fcb7fa.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de fcb7fa.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única, apresentada como um portal de acesso "Adobe Acrobat Reader" ou "Secure PDF Document". Com base no título da página, na captura de ecrã e na disposição do formulário, o site apresenta-se como uma página de visualização ou acesso a documentos que pede aos visitantes para introduzirem um endereço de email antes de prosseguir para um PDF.
O domínio é um subdomínio de icefactory.cl, um domínio chileno, mas o conteúdo visível não parece representar um website empresarial normal, um serviço de documentos ou uma propriedade Adobe com marca oficial. Em vez disso, parece ser uma landing page autónoma que utiliza branding temático de documentos e uma interface mínima, um padrão frequentemente associado à recolha de credenciais ou a páginas de acesso enganosas.
Avaliação de segurança de fcb7fa.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, tendo vários deles classificado-o como phishing, fraude, malware ou de outra forma suspeito. Além disso, a captura de ecrã da página mostra um formulário de introdução de email com a marca de um ecrã de acesso a documentos Adobe Acrobat, embora o domínio não seja um domínio oficial da Adobe. Essa discrepância pode indicar uma tentativa de imitar um serviço de confiança para recolher informações dos utilizadores.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso incluídas na análise não detetaram o URL no momento do teste, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise de malware também reportou um caminho assinalado como suspeito, embora não tenha sido nomeada nenhuma família específica de malware.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, branding com aspeto enganoso e um formulário ao estilo de recolha de credenciais sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. A utilização de TLS válido ajuda a cifrar o tráfego em trânsito, mas não indica, por si só, legitimidade.
Os detalhes de WHOIS e DNS eram limitados nos dados da análise: a idade do domínio parece ser de cerca de 7 anos, enquanto o registrar, nameserver, protocolo e estado de DNSSEC não estavam disponíveis ou eram desconhecidos. A utilização de um subdomínio longo e invulgar e de um caminho URL profundo suspeito pode ser consistente com infraestrutura de phishing descartável ou com um segmento de host comprometido, embora isso não possa ser confirmado apenas com base nesta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?