e7af67.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de e7af67.icefactory.cl
Este domínio parece ser um subdomínio alojado sob icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" que pede aos visitantes para introduzirem um endereço de email antes de continuar. Esse tipo de fluxo de trabalho é normalmente utilizado para portais de partilha de documentos, mas também pode ser usado para imitar software ou serviços de documentos de confiança.
O padrão de nomenclatura do subdomínio tem um aspeto altamente aleatório, o que pode indicar uma página temporária ou específica de uma campanha, em vez de um serviço empresarial público normal. O domínio principal está registado há vários anos e está alojado no Chile, mas a própria página analisada não mostra informações claras sobre um operador legítimo, identidade empresarial ou relação oficial com Adobe com base na captura de ecrã e nos metadados disponíveis.
Avaliação de segurança de e7af67.icefactory.cl
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a esta página no momento desta análise. Foi assinalada por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-na como phishing ou relacionada com fraude. A captura de ecrã também mostra um formulário de acesso a documentos com marca que solicita um endereço de email enquanto se apresenta como um portal PDF temático da Adobe, o que pode ser consistente com recolha de credenciais ou atividade de engenharia social.
Dados adicionais da análise mostraram um ficheiro assinalado como suspeito, embora esse resultado ao nível do ficheiro pareça ser heurístico e não associado a uma família de malware identificada. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não listavam o URL no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website.
Em conjunto, as deteções de phishing por múltiplos motores, a categorização relacionada com fraude e a apresentação da página em estilo de personificação aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio utiliza ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net como nameservers.
De uma perspetiva de risco técnico, a presença de um certificado SSL válido não deve ser tratada como prova de legitimidade, uma vez que as páginas de phishing também usam HTTPS com frequência. A estrutura do subdomínio com aspeto aleatório, o caminho de ficheiro suspeito e o design da página orientado para phishing são indicadores mais significativos neste caso do que o certificado, por si só.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?