4221e7.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 4221e7.icefactory.cl
4221e7.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „bezpiecznego dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie kojarzony raczej z przynętami do udostępniania dokumentów lub stronami wyłudzającymi dane uwierzytelniające niż ze zwykłą publiczną witryną firmową.
Sama domena nie wydaje się odpowiadać oficjalnej obecności Adobe w sieci, a losowo wyglądająca struktura subdomeny sugeruje, że może to być strona tymczasowa lub przeznaczona do konkretnej kampanii. Dostępne dane kategoryzacyjne również skłaniają się raczej ku klasyfikacji związanej z phishingiem/oszustwem niż ku legalnej usłudze technologicznej, mimo jednej ogólnej etykiety technologicznej w wynikach skanowania.
Ocena bezpieczeństwa 4221e7.icefactory.cl
Wyniki skanowania wskazują na podwyższone ryzyko w czasie analizy. Ten URL został oznaczony przez 15 z 91 silników bezpieczeństwa, przy czym wiele niezależnych detekcji opisywało go jako phishing, oszustwo, malware lub w inny sposób złośliwy. Ponadto widoczna strona imituje przepływ dostępu do dokumentu Adobe i prosi o adres e-mail w celu otwarcia rzekomo bezpiecznego PDF, co jest wzorcem często kojarzonym z próbami zbierania danych uwierzytelniających.
Dane z blacklist i dane reputacyjne były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwej zawartości pokazane w skanie nie wykryły tego URL w czasie tego sprawdzenia, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem ostrzegawczym. Skan malware oznaczył również jedną zeskanowaną ścieżkę jako podejrzaną, chociaż to ustalenie samo w sobie miałoby niższy poziom pewności niż szerszy konsensus wielu silników dotyczący phishingu.
Domena ma kilka lat, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej rejestracji, ale sam wiek nie przeważa nad połączeniem zachowania strony, sygnałów podszywania się pod markę oraz liczby detekcji związanych z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Domena używa serwerów nazw w ramach pymedns.net, natomiast status DNSSEC nie został potwierdzony w dostarczonych danych.
Z technicznego punktu widzenia obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Użycie długiej, losowo wyglądającej subdomeny oraz podejrzanej struktury ścieżki może być zgodne z jednorazową stroną phishingową lub wdrożeniem na przejętym hoście. W dostarczonym obrazie skanu nie zaobserwowano żadnych zewnętrznych linków ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?