3d6dca.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 3d6dca.icefactory.cl
Domena 3d6dca.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do dokumentu „Adobe Acrobat” lub „Adobe Acrobat Reader” i zachęca odwiedzających do podania adresu e-mail, aby kontynuować do rzekomo bezpiecznego dokumentu PDF. Widoczna treść sugeruje stronę docelową o tematyce udostępniania dokumentów lub logowania do dokumentów, a nie pełnoprawną witrynę firmową.
Struktura nazwy subdomeny wygląda na wysoce losową, co może wskazywać na stronę tymczasową lub przeznaczoną dla konkretnej kampanii, a nie na ugruntowaną usługę publiczną. Chociaż jedno źródło klasyfikacji stron internetowych powiązało domenę z technologią, treść strony pokazana w skanie jest bardziej zgodna z interfejsem do zbierania danych uwierzytelniających lub wabienia dokumentem, który imituje znajome doświadczenie marki dokumentów. W dostarczonych danych skanu nie były widoczne żadne wyraźne informacje o operatorze, dane firmy ani informacje o legalnej usłudze.
Ocena bezpieczeństwa 3d6dca.icefactory.cl
Ta domena została oznaczona przez 14 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele wykryć opisywało phishing, oszustwo, malware lub inną złośliwą aktywność. Zrzut ekranu pokazuje również stronę stylizowaną na monit dostępu do dokumentu Adobe, proszącą o adres e-mail przed umożliwieniem dostępu do pliku PDF, co jest wzorcem powszechnie kojarzonym z kampaniami wyłudzania danych uwierzytelniających. Losowo wyglądająca subdomena i brak widocznego kontekstu organizacyjnego dodatkowo zwiększają obawy.
Wyniki blacklist były mieszane w czasie tego skanowania. Główne bazy danych dotyczące złośliwej treści w dostarczonych danych nie zgłosiły trafienia, ale adres IP domeny był wymieniony na jednej blocklist reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Ponadto skan malware oznaczył jeden zeskanowany plik lub ścieżkę jako podejrzane, chociaż to ustalenie było ogólne i samo w sobie miało niższy poziom pewności.
Łącznie rzecz biorąc, zgodność wielu silników co do phishingu oraz pozorne naśladowanie przez stronę zaufanej marki dokumentów są silniejszymi wskaźnikami niż pojedyncze czyste sprawdzenia blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-11-08. Była hostowana pod adresem IP 186.64.119.45, obsługiwana przez Apache i hostowana przez ZAM LTDA w Curicó, Chile. Obecność ważnego SSL wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności.
Szczegóły WHOIS i DNS były ograniczone w wynikach skanowania: wiek domeny wynosił około 6 lat, podczas gdy informacje o registrar, nameserver, protocol i DNSSEC były niedostępne lub nieznane. Istotnym problemem technicznym jest to, że podejrzana treść wydaje się znajdować w losowo wyglądającej ścieżce subdomeny, co może być zgodne z krótkotrwałymi wdrożeniami phishingowymi lub treścią hostowaną na przejętym hoście w ramach skądinąd starszej domeny nadrzędnej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?