ba74c5.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de ba74c5.icefactory.cl
O domínio ba74c5.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio chileno. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos com temática do Adobe Acrobat Reader e convida os visitantes a introduzir um endereço de email para continuar para um PDF. Este tipo de página é normalmente utilizado para simular fluxos de entrega segura de documentos ou de acesso a ficheiros partilhados.
O padrão de nomenclatura do subdomínio parece gerado por máquina, em vez de orientado para a marca, e a página não parece fornecer conteúdo normal de website corporativo, de produto ou informativo. Embora uma fonte de classificação web tenha associado o domínio a tecnologia, o conteúdo visível é mais consistente com uma página de destino de recolha de credenciais ou de atração para documento do que com um website de tecnologia convencional.
Avaliação de segurança de ba74c5.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing, fraude ou atividade relacionada com malware. A captura de ecrã também mostra um formulário de acesso com temática de PDF que solicita um endereço de email antes de permitir que o visitante prossiga, o que é um padrão comum em campanhas de phishing concebidas para capturar credenciais ou informações pessoais.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram uma listagem no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Separadamente, uma análise de malware assinalou uma página como suspeita, acrescentando uma corroboração modesta às deteções mais amplas relacionadas com phishing.
Embora o domínio principal tenha vários anos, o subdomínio específico e o comportamento da página parecem inconsistentes com um portal de documentos legítimo típico. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em 2026-11-08. Um certificado SSL/TLS válido ajuda a encriptar o tráfego em trânsito, mas não verifica, por si só, que o conteúdo da página seja fiável. O estado de DNSSEC foi reportado como desconhecido.
O servidor foi resolvido para o endereço IP 186.64.119.45 e parece estar alojado pela ZAM LTDA em Curicó, Chile. O software do servidor web não foi identificado nos resultados da análise. Numa perspetiva de risco técnico, a principal preocupação não é apenas o certificado ou o alojamento, mas a combinação de uma estrutura de subdomínio suspeita, uma página de acesso a PDF em estilo de credenciais e deteções amplas relacionadas com phishing em vários motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?