fb64e5.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de fb64e5.icefactory.cl
Este domínio parece ser um subdomínio alojado sob icefactory.cl, e não um website de marca autónomo voltado para o público. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de prosseguir para um documento. Esse tipo de fluxo de trabalho é normalmente associado a iscos de partilha de documentos e páginas de recolha de credenciais, em vez de uma página inicial corporativa normal.
O padrão de nomenclatura do subdomínio e do caminho parece gerado por máquina, o que pode indicar uma página temporária ou específica de campanha, em vez de um serviço estável operado sob uma identidade de marca reconhecível. Embora uma fonte de classificação web o tenha rotulado como tecnologia, o conteúdo visível não parece funcionar como um website geral de tecnologia; em vez disso, parece ser uma página de destino de finalidade única concebida para imitar um portal de acesso a documentos.
Avaliação de segurança de fb64e5.icefactory.cl
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing, fraude, malware ou de outra forma suspeito. Além disso, a captura de ecrã mostra uma página estilizada como um pedido de acesso a documento Adobe que solicita um endereço de email, o que pode ser consistente com recolha de credenciais ou personificação de marca. O caminho de ficheiro assinalado pela análise de malware também sugere comportamento suspeito, embora não tenha sido fornecido qualquer nome específico de família de malware.
Os dados de blacklist e reputação eram mistos, em vez de uniformemente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse sinal, por si só, seria uma cautela menor, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e um design de página que pode ter sido concebido para induzir os visitantes em erro.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, com expiração em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído à ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, e utiliza nameservers sob pymedns.net.
O estado de DNSSEC foi reportado como desconhecido, e não foram fornecidos detalhes de protocolo para além da validade do certificado. Embora a presença de TLS signifique que a ligação pode estar encriptada em trânsito, isso por si só não valida a fiabilidade do conteúdo da página. A principal preocupação técnica aqui não é a configuração do certificado, mas sim o comportamento suspeito da página e o volume de deteções relacionadas com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?