bd3685.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bd3685.icefactory.cl
O domínio bd3685.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um website público de marca autónomo. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos com um estilo inspirado no tema Adobe Acrobat Reader e pede aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de disposição de página é normalmente utilizado para entrega de documentos com acesso condicionado ou fluxos de recolha de credenciais.
Os dados de classificação disponíveis são mistos, com uma fonte de classificação web a rotulá-lo como relacionado com negócios, enquanto outras o associam a phishing ou atividade maliciosa. A estrutura do subdomínio com aspeto aleatório e o conteúdo visível mínimo do site sugerem que esta poderá ser uma página de destino específica de campanha, em vez de uma página inicial corporativa normal. Não é visível uma identidade clara do operador nos dados de análise fornecidos.
Avaliação de segurança de bd3685.icefactory.cl
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrever phishing, malware ou comportamento suspeito. A captura de ecrã também mostra um pedido de acesso a documento com marca que solicita um endereço de email antes de abrir um PDF, um padrão frequentemente associado a páginas de recolha de credenciais, especialmente quando a página utiliza marcas familiares para incentivar a confiança.
O contexto adicional da análise sustenta cautela. Uma análise de malware marcou a página como suspeita e identificou um caminho de URL assinalado, embora não tenha sido fornecido qualquer nome específico de família de malware. As principais bases de dados de ameaças centradas em conteúdo nos resultados fornecidos não listavam o domínio no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo web nocivo.
O domínio tem vários anos, o que reduz ligeiramente a probabilidade de se tratar de uma configuração descartável, mas a idade, por si só, não supera a combinação de deteções de phishing por vários motores e da página de acesso a PDF em estilo de credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está a utilizar um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise e definido para expirar em novembro de 2026. A disponibilidade de HTTPS ajuda a cifrar o tráfego em trânsito, mas não indica legitimidade por si só. O servidor resolve para o endereço IP 186.64.119.45 e parece estar alojado pela ZAM LTDA em Curicó, Chile. O software do servidor web e os detalhes do protocolo TLS suportado não foram identificados nos dados de análise fornecidos.
O estado de DNSSEC é desconhecido, e o domínio utiliza nameservers sob pymedns.net. De uma perspetiva de risco técnico, a principal preocupação não é o certificado, mas sim o comportamento da página e os sinais de reputação: uma página de destino escassa com tema documental, um caminho assinalado como suspeito e várias deteções independentes relacionadas com phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?