def8a2.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de def8a2.icefactory.cl
O domínio def8a2.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, mas a própria página analisada não apresenta um website corporativo ou informativo normal. Com base no título da página e na captura de ecrã, parece exibir uma página de destino com temática de documento, identificada com a marca "Adobe Acrobat Reader", e solicita aos visitantes que introduzam um endereço de email para continuar para um suposto documento PDF seguro.
Este tipo de estrutura de página é normalmente associado a iscos de recolha de credenciais ou de acesso a documentos, em vez de um serviço legítimo operado pela Adobe. O padrão de nomenclatura do domínio também é invulgar para um portal público de documentos, utilizando um subdomínio e uma estrutura de caminho com aspeto aleatório em vez de um endereço de serviço de marca reconhecível. Com base no conteúdo e nas classificações disponíveis, o site parece estar a funcionar como uma página de acesso a documentos de estilo phishing, em vez de um website padrão de tecnologia ou empresarial.
Avaliação de segurança de def8a2.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude, malware ou outra atividade maliciosa. Além disso, a captura de ecrã mostra uma página que imita um fluxo de acesso a documentos da Adobe e solicita um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão frequentemente associado à recolha de credenciais.
A análise de malware também reportou um ficheiro suspeito assinalado, embora esse resultado, por si só, tivesse menor grau de confiança sem corroboração. Mais importante ainda, o consenso mais amplo entre os motores de segurança e o conteúdo visível da página apontam para uma provável configuração de phishing. Embora as principais blocklists de conteúdo malicioso listadas na análise estivessem limpas no momento, o endereço IP do domínio estava listado numa blocklist de reputação de email, o que acrescenta uma pequena cautela de apoio, em vez de servir como prova principal.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido Let's Encrypt definido para expirar em 2026-11-08. Um certificado válido indica apenas transporte encriptado e não deve ser tratado como prova de legitimidade. O servidor parece executar Apache e resolve para o endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile.
Os dados WHOIS indicam que o domínio existe há cerca de seis anos, embora os detalhes do registrar, nameserver, protocolo e DNSSEC não estivessem disponíveis na análise fornecida. Não foram observados links externos nem iframes na página analisada, o que sugere uma página de destino relativamente simples. A principal preocupação técnica não é a configuração TLS, mas sim a combinação de comportamento suspeito da página, estrutura invulgar do subdomínio e deteções de phishing por múltiplos motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?