0ba889.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 0ba889.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website de marca autónomo voltado para o público. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos com temática do Adobe Acrobat Reader, solicitando aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro.
O padrão de nomenclatura do subdomínio e do caminho parece gerado por máquina, e não associado a uma marca, e a página não parece fornecer informações normais sobre empresa, produto ou serviço. Não é visível uma identidade clara do operador nos dados fornecidos, pelo que a página pode fazer parte de uma campanha temporária, de uma área de conteúdo alojado ou de um subdomínio comprometido, em vez de uma propriedade oficial operada pela Adobe.
Avaliação de segurança de 0ba889.icefactory.cl
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um padrão comum de recolha de credenciais: um pedido de acesso a documento com marca, solicitando um endereço de email antes de permitir o acesso a um suposto PDF, o que pode destinar-se a recolher informações do utilizador sob a aparência de um serviço de documentos fiável.
Os resultados de blacklist foram mistos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. Além disso, a análise de malware reportou uma deteção suspeita num ficheiro analisado, embora esse resultado fosse genérico e não associado a uma família de malware identificada.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e o pedido de início de sessão com temática Adobe de aspeto enganador sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, com base nos dados fornecidos, é válido até 2026-11-08. Está alojado no endereço IP 186.64.119.45 em Curicó, Chile, utiliza um servidor web Apache e parece ser servido por ZAM LTDA. O estado de DNSSEC não estava disponível nos resultados da análise.
Do ponto de vista do risco técnico, a presença de TLS indica apenas que o tráfego pode estar cifrado em trânsito; não valida a fiabilidade do conteúdo da página. A utilização de um subdomínio longo e de aspeto aleatório e de uma estrutura de caminho suspeita, combinada com deteções de phishing e com um ficheiro assinalado na análise de malware, pode ser consistente com infraestrutura descartável ou de estilo campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?