e9f59b.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de e9f59b.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de continuar. O conteúdo sugere que se destina a imitar um fluxo de partilha de documentos ou de acesso a PDF protegido.
O padrão de nomenclatura do subdomínio, combinado com o design mínimo da página de finalidade única, não indica um website corporativo ou informativo normal. Em vez disso, parece ser uma landing page estreitamente direcionada que pode ser usada para recolher credenciais ou informações pessoais sob o pretexto de acesso a documentos. As categorias de análise disponíveis também associam a página a classificações relacionadas com phishing e fraude no momento desta análise.
Avaliação de segurança de e9f59b.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra um formulário ao estilo de login com a marca Adobe Acrobat como página de acesso a documentos, pedindo um endereço de email antes de permitir o acesso a um suposto PDF. Esse padrão é comum em campanhas de recolha de credenciais e pode indicar uma tentativa de se fazer passar por um serviço de documentos de confiança.
A análise de malware também reportou uma deteção suspeita num caminho analisado, embora esse resultado pareça ser heurístico e não estar associado a uma família de malware identificada. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, o consenso mais amplo entre múltiplos motores e a aparente imitação, pela página, de acesso a documentos com a marca Adobe têm maior peso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração em novembro de 2026, o que significa que a ligação parece estar encriptada em trânsito. Está alojado num servidor web Apache no endereço IP 186.64.119.45, associado à ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, e utiliza nameservers sob pymedns.net.
O estado de DNSSEC é desconhecido com base nos dados disponíveis. Embora o certificado seja válido, o SSL por si só não estabelece legitimidade e, neste caso, a configuração técnica parece consistente com uma página de phishing alojada num domínio ou subdomínio de longa duração. A utilização de um subdomínio com um identificador de aspeto aleatório e um pedido de credenciais de finalidade única pode ser um sinal de alerta técnico.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?