d51b01.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de d51b01.icefactory.cl
O domínio d51b01.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um site de marca autónomo voltado para o consumidor. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso seguro a documentos PDF do "Adobe Acrobat" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Este tipo de estrutura é normalmente utilizado em fluxos de partilha de documentos ou recolha de credenciais, embora o padrão de nomenclatura do subdomínio pareça gerado por máquina, em vez de estar associado à marca de um serviço empresarial normal.
Os dados de classificação disponíveis são mistos, com uma fonte de classificação web a rotulá-lo como relacionado com negócios, enquanto outras o associam a phishing ou atividade maliciosa. Não é mostrada qualquer identidade clara do operador nos metadados fornecidos, e a página não parece disponibilizar navegação corporativa normal, informações sobre produtos ou detalhes do editor. Com base no conteúdo visível, o site parece ser uma página de destino de finalidade única centrada no acesso a documentos e na submissão de email.
Avaliação de segurança de d51b01.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrever phishing, malware ou comportamento suspeito. Além disso, a captura de ecrã mostra uma página com estilo de portal de documentos Adobe Acrobat a pedir um endereço de email para aceder a um PDF supostamente protegido, o que é um padrão frequentemente associado a campanhas de recolha de credenciais quando apresentado num subdomínio de terceiros não relacionado.
A análise de malware também reportou um ficheiro assinalado com uma classificação genérica de suspeito, e o endereço IP do domínio consta numa blocklist de reputação de email. Ao mesmo tempo, algumas bases de dados de ameaças importantes não listavam o domínio, o que sugere que os sinais não são universais e devem ser tratados como conclusões pontuais, e não como um veredito permanente. No entanto, a combinação de deteções de phishing por vários motores, um tema de acesso a documentos com aparência enganadora e a ausência de informações normais de identidade do site aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava definido para expirar em 2026-11-08, e está alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído à ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, com uma data de criação em 2017, mas o host analisado é um subdomínio, e os subdomínios podem ser criados ou reutilizados independentemente da idade do domínio principal.
O estado de DNSSEC é reportado como desconhecido, e não foram fornecidos detalhes de protocolo na análise. Do ponto de vista da segurança, as principais preocupações não são a própria configuração TLS, mas sim o comportamento suspeito da página, a nomenclatura do subdomínio com aspeto mecanizado, o caminho do ficheiro assinalado e o facto de vários motores de segurança terem associado o host a atividade relacionada com phishing ou malware no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?