f8d4a7.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de f8d4a7.icefactory.cl
Este domínio é um subdomínio de icefactory.cl e, com base no título da página e na captura de ecrã, parece apresentar-se como uma página de acesso a documentos com imagem de marca associada ao Adobe Acrobat Reader. O conteúdo visível mostra uma página de destino com tema PDF que pede ao visitante para introduzir um endereço de email para continuar para um documento supostamente seguro.
Avaliação de segurança de f8d4a7.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. A captura de ecrã também mostra um pedido de estilo credencial solicitando um endereço de email para aceder a um documento, ao mesmo tempo que utiliza imagem de marca temática da Adobe, o que pode ser consistente com táticas de phishing concebidas para recolher informações do utilizador.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de malware de conteúdo e phishing aqui apresentadas não listavam o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, a combinação de deteções por múltiplos motores, uma pontuação de confiança muito baixa e a página de acesso a documentos com aspeto enganador aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que expira em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O domínio é relativamente antigo, com cerca de 8 anos, o que por vezes pode indicar um ativo estabelecido, mas neste caso a atividade suspeita parece estar a ocorrer num subdomínio específico e não no domínio principal como um todo.
O estado de DNSSEC foi indicado como desconhecido, e não foram observadas ligações externas nem iframes na análise fornecida. Um ficheiro/caminho analisado foi assinalado como suspeito pela análise de malware, o que pode indicar uma página de destino maliciosa ou enganadora em vez de um site de conteúdo convencional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?