bf3bd4.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bf3bd4.icefactory.cl
O domínio bf3bd4.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não uma marca autónoma voltada para o consumidor. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos com temática de Adobe Acrobat Reader, solicitando aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de estrutura é normalmente utilizado para páginas de entrega de documentos com acesso condicionado, embora em alguns casos também possa ser usado para imitar software de confiança ou fluxos de partilha de documentos.
Os dados de classificação disponíveis são mistos a um nível geral, com uma fonte a rotular o conteúdo mais amplo como tecnologia, enquanto várias outras associam a página a atividade de phishing ou relacionada com fraude. A utilização de um rótulo de subdomínio com aspeto aleatório e de um caminho de URL longo e opaco pode indicar uma implementação temporária ou ao estilo de campanha, em vez de um website empresarial convencional. Não é visível qualquer identidade clara do operador nos dados de análise ou na captura de ecrã fornecidos.
Avaliação de segurança de bf3bd4.icefactory.cl
Esta página apresenta vários indicadores que podem suscitar preocupação. A captura de ecrã mostra um pedido ao estilo de recolha de emails enquadrado como "Adobe Acrobat Reader" e "Secure PDF Document Access", o que se assemelha a um padrão comum de recolha de credenciais utilizado em campanhas de phishing. Além disso, 13 de 91 motores de segurança assinalaram o domínio no momento desta análise, e vários fornecedores de classificação web categorizaram a página como phishing ou relacionada com fraude.
A análise de malware também reportou uma deteção suspeita numa página analisada, embora não tenha sido fornecida nenhuma família de malware identificada. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, quando combinado com o design da página, a estrutura do subdomínio e as deteções de phishing por múltiplos motores, o panorama geral de risco parece elevado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt, com expiração em 2026-11-08. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não verifica que o conteúdo da página em si seja fiável. O servidor está alojado no endereço IP 186.64.119.45, com o alojamento atribuído a ZAM LTDA em Curicó, Chile. O software do servidor web e os detalhes dos protocolos TLS suportados não foram identificados nos dados de análise fornecidos.
O domínio é relativamente antigo, com uma data de criação em 2017, o que por vezes pode conferir legitimidade a um domínio principal, mas este caso envolve um subdomínio específico que pode ter sido criado para uma finalidade distinta. O estado de DNSSEC foi reportado como desconhecido, pelo que não foi possível tirar qualquer conclusão a esse respeito. De uma perspetiva de risco técnico, as principais preocupações não são erros de certificado nem falhas óbvias de infraestrutura, mas sim o comportamento suspeito da página e o número de deteções relacionadas com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?