f0f43a.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de f0f43a.icefactory.cl
Este subdomínio parece alojar uma página apresentada como um portal de acesso a documentos, usando o título "Adobe Acrobat - Secure PDF Document" e apresentando um formulário de introdução de email para continuar para um PDF. Com base na captura de ecrã e nos metadados, a página foi concebida para se assemelhar a um fluxo de partilha segura de documentos ou de visualização de PDF, em vez de um website corporativo completo com navegação mais ampla ou conteúdo de apoio.
O domínio é um subdomínio de icefactory.cl, alojado no Chile num servidor Apache. O conteúdo visível não indica um operador oficial, e a estrutura do subdomínio com aspeto aleatório sugere que poderá tratar-se de uma página temporária ou específica de campanha, em vez de um serviço de marca padrão. Várias fontes de classificação web categorizam-no com etiquetas relacionadas com phishing ou fraude, embora uma fonte também o associe a conteúdo relacionado com tecnologia.
Avaliação de segurança de f0f43a.icefactory.cl
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, 16 de 91 motores de segurança assinalaram o URL, com muitas dessas deteções a descreverem comportamento relacionado com phishing, fraude ou malware. A captura de ecrã da página também mostra um pedido de estilo login a solicitar um endereço de email para aceder a um documento PDF supostamente seguro, enquanto utiliza branding temático da Adobe, um padrão frequentemente associado a páginas de recolha de credenciais.
Os resultados de blacklist e reputação eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise de malware também reportou uma deteção suspeita num ficheiro analisado, embora sem uma família de malware identificada, pelo que esse sinal tem menor confiança do que o consenso mais amplo de phishing entre múltiplos motores.
Em conjunto, a combinação de numerosas deteções relacionadas com phishing, a apresentação de acesso a documentos com aspeto enganador e a pontuação de confiança muito baixa sugerem que este website poderá representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt com expiração em 2026-11-08. A disponibilidade de SSL ajuda a encriptar o tráfego em trânsito, mas não verifica, por si só, que o operador da página seja fidedigno. O servidor parece ser Apache, alojado pela ZAM LTDA em Curicó, Chile, no endereço IP 186.64.119.45.
Os detalhes de WHOIS e de registo do domínio estavam em grande parte indisponíveis nos dados de análise fornecidos, incluindo a idade do domínio, o registrar e o estado de DNSSEC. Essa falta de transparência limita a confiança na avaliação da propriedade. A utilização de um subdomínio e de uma estrutura de caminho com aspeto aleatório também pode indicar infraestrutura descartável ou implementação baseada em campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?