0f980b.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 0f980b.icefactory.cl
Este URL parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat" ou a um "documento PDF seguro" e solicita aos visitantes que introduzam um endereço de email antes de continuar. O próprio nome do subdomínio tem um aspeto aleatório, o que não é típico de um portal empresarial público ou de partilha de documentos.
O conteúdo visível não sugere uma página inicial corporativa normal, um site de editor ou um serviço ao consumidor. Em vez disso, parece ser uma página de destino de finalidade única concebida para imitar um fluxo de trabalho de acesso a documentos. Com base nos elementos da página disponíveis, o operador não está claramente identificado na página, e não há qualquer indicação óbvia de que a Adobe opere este subdomínio específico.
Avaliação de segurança de 0f980b.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, a captura de ecrã mostra uma página com estilo de pedido de acesso a documento Adobe Acrobat que solicita um endereço de email, o que pode ser consistente com táticas de recolha de credenciais ou de entrega enganosa de documentos. A pontuação de confiança muito baixa fornecida com a análise também está alinhada com essa avaliação.
Os resultados de listas negras e bases de dados de ameaças foram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise separada de malware também devolveu um resultado genérico suspeito num caminho analisado, acrescentando uma pequena quantidade de corroboração.
Embora o domínio principal tenha vários anos e o site utilize HTTPS válido, esses fatores não superam a combinação de deteções de phishing por múltiplos motores e da página de documento com aspeto enganador em estilo de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído a ZAM LTDA em Curicó, Chile. O estado de DNSSEC foi indicado como desconhecido, e o domínio utiliza ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net como nameservers.
De uma perspetiva técnica, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A utilização de um subdomínio com aspeto aleatório e de um caminho profundo suspeito, combinada com conteúdo de página orientado para phishing, pode indicar um anfitrião comprometido, um subdomínio descartável ou conteúdo controlado por atacantes colocado numa infraestrutura de resto comum.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?