0ee24f.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 0ee24f.icefactory.cl
O host analisado 0ee24f.icefactory.cl parece ser um subdomínio sob icefactory.cl, e não um website de marca autónoma. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" que pede aos visitantes para introduzirem um endereço de email antes de continuar. Este tipo de estrutura é normalmente associado a iscos de partilha de documentos ou páginas de recolha de credenciais, e não a uma página inicial empresarial pública normal.
O domínio mais amplo está registado há vários anos e está alojado no Chile, mas o nome específico do subdomínio tem um aspeto aleatório e não parece corresponder a uma identidade de serviço ou produto reconhecível. Os dados de classificação disponíveis incluem rotulagem relacionada com tecnologia de uma fonte, mas vários outros classificadores associam a página a atividade relacionada com phishing ou fraude. Com base no conteúdo visível, a página parece concebida para imitar um fluxo de trabalho de acesso a documentos associado a uma marca de software bem conhecida.
Avaliação de segurança de 0ee24f.icefactory.cl
Este subdomínio mostra vários indicadores de risco no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, com várias deteções a descrever phishing, fraude, malware ou comportamento suspeito. Além disso, a captura de ecrã mostra um pedido de estilo login com a marca de uma página de acesso a documentos Adobe, pedindo um endereço de email para continuar para um PDF supostamente protegido. Essa combinação pode indicar uma tentativa de recolher credenciais ou outras informações do utilizador através da imitação de um serviço de documentos de confiança.
A análise de malware também reportou um resultado suspeito num caminho analisado, embora não tenha sido fornecido qualquer nome específico de família de malware. De resto, as verificações em bases de dados de ameaças estavam em grande medida limpas no momento da análise, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso multi-engine sobre phishing e a apresentação da página em estilo de personificação são indicadores mais fortes aqui do que os resultados isolados de blacklist limpos.
Com base nestas conclusões, este website pode apresentar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt que expira em 2026-11-08. Parece ser servido por um servidor web Apache no endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio usa nameservers sob pymedns.net.
De uma perspetiva de risco técnico, a principal preocupação não é a configuração TLS em si, mas a natureza do conteúdo alojado neste subdomínio. O rótulo do subdomínio com aspeto aleatório, o caminho assinalado como suspeito e o design da página em estilo de phishing podem indicar infraestrutura descartável ou baseada em campanha. Um certificado SSL válido não deve ser interpretado como prova de legitimidade, uma vez que esses certificados são normalmente usados tanto por sites legítimos como abusivos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?