bdfd03.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bdfd03.icefactory.cl
O domínio bdfd03.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio chileno. Com base no título da página e na captura de ecrã, a página específica apresenta-se como um portal de acesso a "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de continuarem para visualizar um documento.
Isto não parece ser uma página inicial corporativa normal nem uma página de serviço pública. Em vez disso, assemelha-se a uma landing page de finalidade única concebida para recolher dados introduzidos pelo utilizador sob o pretexto de acesso a documentos. O domínio mais amplo pode pertencer a um ambiente de alojamento legítimo ou a uma infraestrutura de website, mas o subdomínio analisado parece estar a servir uma página separada e de foco restrito que imita um fluxo de partilha de documentos.
Avaliação de segurança de bdfd03.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 19 de 91 motores de segurança, com muitos a classificá-lo como phishing, fraude, malicioso ou suspeito. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com fraude. A captura de ecrã reforça essa preocupação: a página imita visualmente um ecrã de acesso seguro a PDF com marca Adobe e pede um endereço de email, o que é um padrão comum utilizado em campanhas de recolha de credenciais.
A análise de malware também reportou uma deteção suspeita num ficheiro analisado, embora não tenha sido fornecido qualquer nome específico de família de malware. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e o pedido de documento com aspeto enganador em estilo de início de sessão supera substancialmente esses sinais mais limpos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído à ZAM LTDA em Curicó, Chile. O estado de DNSSEC não estava disponível nos dados fornecidos.
De uma perspetiva de confiança técnica, a presença de SSL/TLS válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. O caminho analisado parece estar alojado num subdomínio em vez de num domínio principal claramente associado à marca, e o fluxo suspeito de acesso a documentos numa única página é consistente com infraestrutura de phishing de baixo atrito.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?