33dbae.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 33dbae.icefactory.cl
Ta subdomena wydaje się hostować stronę stylizowaną na portal dostępu „Adobe Acrobat - Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i widocznych pól formularza przedstawia się jako strona do przeglądania lub udostępniania dokumentów i prosi odwiedzających o podanie adresu e-mail przed przejściem do pliku PDF. Treść nie wydaje się odpowiadać zwykłej firmowej stronie głównej ani standardowej stronie docelowej usługi hostingu dokumentów.
Domena jest subdomeną icefactory.cl, chilijskiej domeny, a skanowany host używa etykiety wyglądającej na wygenerowaną automatycznie (33dbae), co może wskazywać na tymczasowe wdrożenie lub wdrożenie związane z konkretną kampanią, a nie na markową usługę publiczną. Zrzut ekranu sugeruje, że strona próbuje naśladować znany schemat dostępu do dokumentów kojarzony z marką Adobe, ale na podstawie dostępnych danych nie ma wyraźnych przesłanek, że jest obsługiwana przez Adobe lub oficjalną platformę dokumentów.
Ocena bezpieczeństwa 33dbae.icefactory.cl
Ta witryna wykazuje wiele oznak ostrzegawczych związanych z phishingiem w czasie tego skanu. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało obawy związane z phishingiem, oszustwem lub malware. Ponadto zrzut ekranu strony pokazuje formularz do wpisania adresu e-mail przedstawiony jako monit bezpiecznego dokumentu Adobe Acrobat Reader, co jest częstym schematem używanym do zbierania poświadczeń lub innych informacji wrażliwych poprzez naśladowanie zaufanej marki lub usługi.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej treści w dostarczonych wynikach nie wykryły domeny w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Skan malware zgłosił również jedną oznaczoną jako podejrzana ścieżkę, chociaż ustalenie miało charakter ogólny i nie wskazywało konkretnej rodziny malware.
Łącznie wielosilnikowe detekcje phishingu, zwodniczo wyglądająca strona dostępu do dokumentu oraz użycie brandingu z motywem Adobe na niepowiązanej subdomenie istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie skanu było ustawione na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45, wygląda na to, że korzysta z serwera WWW Apache, i jest hostowana przez ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, co sugeruje, że ocena ryzyka w tym przypadku wynika bardziej z bieżącego zachowania strony i detekcji niż wyłącznie z wieku domeny.
Status DNSSEC został zgłoszony jako unknown, a w skanie nie podano zaawansowanych szczegółów dotyczących protokołu TLS. Z perspektywy bezpieczeństwa głównym problemem nie jest obecność certyfikatu ani stos hostingowy, lecz podejrzane zachowanie na poziomie aplikacji: przynęta dostępu do PDF z brandingiem na nieoficjalnej subdomenie oraz oznaczona jako podejrzana ścieżka zidentyfikowana podczas skanowania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?