caee0c.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de caee0c.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Esse tipo de fluxo de trabalho é normalmente associado a portais de entrega de documentos, mas também pode ser usado para imitar software ou marcas de documentos de confiança com o objetivo de recolher credenciais.
Os dados de classificação disponíveis associam a página a categorias relacionadas com phishing e fraude, em vez de um serviço tecnológico legítimo. O rótulo do subdomínio com aspeto aleatório e a página de destino mínima de finalidade única sugerem que poderá fazer parte de uma configuração temporária ou de estilo campanha, em vez de um website empresarial normal com conteúdo mais amplo, navegação ou informações sobre o operador.
Não é fornecida uma identidade clara do operador nos dados da análise, e a página não parece apresentar detalhes comerciais normais, informações de suporte ou documentação do produto. Com base no conteúdo visível, o site parece estar focado em levar o visitante a submeter um endereço de email para aceder a um alegado documento PDF.
Avaliação de segurança de caee0c.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página estilizada como um pedido de acesso a documento Adobe Acrobat que solicita um endereço de email, o que pode ser consistente com táticas de recolha de credenciais que imitam marcas de confiança ou fluxos de partilha de documentos.
A análise de malware também produziu um resultado suspeito num caminho analisado, embora essa deteção fosse genérica e não estivesse associada a uma família de malware identificada. Os resultados de blacklist e de bases de dados de ameaças foram mistos: as principais bases de dados de conteúdo malicioso nos dados fornecidos não detetaram o domínio no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de email. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com fraude e uma página de destino de estilo credencial aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. A utilização de HTTPS indica transporte encriptado, mas a encriptação por si só não valida a fiabilidade do conteúdo da página.
A idade do domínio é de aproximadamente seis anos, embora este subdomínio específico possa ser muito mais recente do que o domínio principal. O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes sobre registrar, nameserver e protocolo eram limitados. Uma preocupação técnica notável é que a página parece ser um formulário esparso de função única com pouca estrutura de suporte do site, o que pode ser consistente com infraestrutura de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?