ceebe2.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de ceebe2.icefactory.cl
Este domínio aparenta ser um subdomínio alojado sob icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal de "Adobe Acrobat Reader" ou de "acesso seguro a documento PDF" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento. Esse comportamento é comum em páginas de recolha de credenciais que imitam fluxos de trabalho de partilha de documentos ou visualização de ficheiros.
Os dados disponíveis não indicam uma identidade legítima de empresa, editor ou serviço com presença pública para o próprio ceebe2.icefactory.cl. A designação do subdomínio não é descritiva, o site não está classificado nas principais listagens de tráfego, e o conteúdo visível está estritamente centrado num único formulário de acesso, em vez de num website corporativo ou informativo normal. Com base na captura de ecrã e nos metadados, a página aparenta ter sido concebida para imitar uma experiência de acesso a documentos, em vez de fornecer conteúdo original do site.
Avaliação de segurança de ceebe2.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou malicioso. Além disso, a página visível assemelha-se fortemente a um ecrã falso de acesso a documentos com branding temático da Adobe e pede ao visitante que submeta um endereço de email antes de visualizar um suposto PDF, o que é um padrão frequentemente associado a tentativas de phishing.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. Embora as principais verificações de conteúdo malicioso aqui apresentadas não tenham detetado uma ameaça, o endereço IP do domínio está listado numa blocklist de reputação de email, o que pode indicar problemas de reputação mais amplos, mas não constitui, por si só, prova de comprometimento do website. Uma análise de malware também reportou um resultado suspeito num caminho analisado, embora esse sinal aparente ser menos conclusivo do que o consenso mais amplo de phishing entre múltiplos motores.
Em conjunto, a combinação de fortes deteções por múltiplos motores, do design de página ao estilo de recolha de credenciais e da pontuação de confiança muito baixa sugere um risco significativo. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado válido da Let's Encrypt que estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45 em Curicó, Chile, com Apache indicado como servidor web e ZAM LTDA listada como fornecedor de alojamento. O próprio domínio é relativamente antigo, tendo sido criado em 2017, e utiliza nameservers sob pymedns.net.
Do ponto de vista técnico, a presença de TLS válido indica apenas transporte cifrado e não valida a fiabilidade do conteúdo da página. O estado de DNSSEC não foi confirmado nos dados fornecidos, e um caminho de ficheiro analisado foi assinalado como suspeito. A utilização de um caminho URL longo e irregular num subdomínio, combinada com uma interface simples de captura de email, pode ser consistente com infraestrutura de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?