d1353d.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de d1353d.icefactory.cl
O subdomínio d1353d.icefactory.cl parece alojar uma página web muito minimalista, apresentada como um ecrã de acesso a documento do "Adobe Acrobat Reader". Com base na captura de ecrã, a página solicita aos visitantes que introduzam um endereço de email para continuar para um suposto documento PDF protegido, em vez de apresentar conteúdo normal de um website empresarial ou informativo.
O domínio principal utiliza a extensão de código de país .cl associada ao Chile, e a infraestrutura também parece estar alojada no Chile. No entanto, o nome específico do subdomínio tem um aspeto aleatório e não parece refletir um produto, serviço ou portal oficial de documentos reconhecível. Com base no conteúdo de página disponível, este subdomínio pode destinar-se a ser uma página de destino de finalidade única, em vez de um website público completo.
Avaliação de segurança de d1353d.icefactory.cl
Este subdomínio foi assinalado por 16 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-lo como phishing ou malicioso. A captura de ecrã também mostra um padrão comum de recolha de credenciais: uma página de acesso a documento com aspeto falso que pede um endereço de email antes de permitir o acesso a um suposto PDF. Essa combinação de deteções por vários motores e de um design de página enganador é um sinal de alerta significativo.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de ameaças focadas em conteúdo aqui apresentadas não listavam o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco. Além disso, uma análise de malware assinalou um caminho analisado como suspeito. Embora o domínio principal tenha vários anos, o comportamento específico do subdomínio aqui mostrado parece inconsistente com um fluxo de partilha de documentos legítimo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido da Let's Encrypt com expiração em novembro de 2026, o que indica que o HTTPS estava configurado no momento da análise. No entanto, um certificado válido apenas confirma o transporte encriptado e não estabelece, por si só, legitimidade. O IP do servidor resolve para alojamento em Curicó, Chile, sob ZAM LTDA, e o domínio utiliza nameservers de pymedns.net.
O estado de DNSSEC foi indicado como desconhecido, e o software do servidor web não foi identificado nos dados da análise. Não foram observados links externos nem iframes na página analisada, o que sugere uma página de destino simples e autónoma, ao estilo de phishing, em vez de uma aplicação complexa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?