4f94f8.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 4f94f8.icefactory.cl
Ta domena jest subdomeną w obrębie icefactory.cl i na podstawie tytułu strony oraz zrzutu ekranu sprawia wrażenie portalu dostępu do dokumentów stylizowanego na bezpieczną przeglądarkę PDF. Widoczna strona prosi odwiedzających o podanie adresu e-mail, aby kontynuować do rzekomo chronionego dokumentu PDF, wykorzystując branding i sformułowania kojarzone z obiegami udostępniania dokumentów.
Sama nazwa hosta jest losowo wyglądającą subdomeną, a nie adresem markowej usługi, i strona nie wydaje się wskazywać jasno określonego operatora ani organizacji odpowiedzialnej za treść. Na podstawie dostępnych kategorii i zrzutu ekranu nie wygląda to na zwykłą korporacyjną stronę główną ani publicznie dostępną witrynę biznesową; zamiast tego sprawia wrażenie wąsko ukierunkowanej strony docelowej, która może być przeznaczona do zbierania poświadczeń użytkowników lub innych przesyłanych informacji.
Ocena bezpieczeństwa 4f94f8.icefactory.cl
W chwili tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto zrzut ekranu pokazuje stronę stylizowaną na ekran dostępu do dokumentu Adobe Acrobat, która prosi o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co jest wzorcem powszechnie kojarzonym z kampaniami wyłudzania poświadczeń.
Skan pod kątem malware zgłosił również podejrzane ustalenie na jednej zeskanowanej stronie, chociaż sam ten wynik miałby niższy poziom pewności bez potwierdzenia dodatkowymi przesłankami. W tym przypadku towarzyszą mu jednak szerokie wykrycia związane z phishingiem pochodzące od wielu silników bezpieczeństwa. Chociaż główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie poza tym nie wykazały problemów, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co stanowi dodatkowy, niewielki sygnał ostrożności, a nie samoistny główny dowód.
Domena ma kilka lat i korzysta z ważnego HTTPS, ale czynniki te nie przeważają nad projektem strony w stylu phishingowym i widocznym tutaj konsensusem wykryć przez wiele silników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w chwili tego skanu był ustawiony na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile, podobno za pośrednictwem ZAM LTDA, a serwer WWW identyfikował się jako Apache. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena korzysta z serwerów nazw w obrębie pymedns.net.
Z perspektywy ryzyka technicznego obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Użycie długiej, losowo wyglądającej subdomeny oraz podejrzanej struktury ścieżki może być zgodne z jednorazową infrastrukturą phishingową lub przejętym środowiskiem hostingowym, chociaż nie można tego potwierdzić wyłącznie na podstawie danych ze skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?