6b1c15.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 6b1c15.icefactory.cl
Domena 6b1c15.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document”, która przed kontynuowaniem prosi odwiedzających o podanie adresu e-mail. Wzorzec nazewnictwa subdomeny wygląda na losowy, co nie jest typowe dla publicznie dostępnej witryny firmowej ani portalu dokumentów.
Widoczna treść sugeruje, że strona może być zaprojektowana tak, aby imitować obieg udostępniania dokumentów lub dostępu do PDF. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło szerszy obszar treści jako technologię, wiele innych źródeł klasyfikacji powiązało ten URL z phishingiem lub działaniami związanymi z oszustwami. W dostarczonych danych ze skanu nie widać wyraźnej tożsamości operatora, oznakowania firmowego powiązanego z domeną hosta ani kontekstu legalnej usługi.
Ocena bezpieczeństwa 6b1c15.icefactory.cl
Ten URL został oznaczony przez 17 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele wykryć opisywało phishing, oszustwo lub złośliwą aktywność. Zrzut ekranu pokazuje również monit w stylu formularza poświadczeń, proszący o adres e-mail w celu uzyskania dostępu do rzekomo bezpiecznego dokumentu PDF przy użyciu oznakowania nawiązującego do Adobe, co jest wzorcem powszechnie kojarzonym ze stronami phishingowymi próbującymi zbierać dane logowania lub informacje kontaktowe.
Dodatkowe sygnały wspierają ostrożną ocenę. Skan malware oznaczył stronę jako podejrzaną i zidentyfikował jedną oznaczoną ścieżkę, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Jednocześnie niektóre główne bazy danych zagrożeń były czyste w czasie tego skanu, co może się zdarzać w przypadku nowszych lub wąsko ukierunkowanych stron phishingowych albo infrastruktury o mieszanych sygnałach reputacyjnych.
Łącznie połączenie wielosilnikowych wykryć phishingu, wyglądającej na zwodniczą prezentacji dostępu do dokumentu oraz braku wyraźnej tożsamości legalnej witryny sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-11-08 i jest serwowana przez serwer WWW Apache hostowany przez ZAM LTDA w Curicó, Chile. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza legalności, ponieważ strony phishingowe również powszechnie używają HTTPS.
Skanowana domena jest subdomeną w ramach 6-letniej domeny nadrzędnej, co może wskazywać albo na legalnie delegowany hosting, albo na możliwe nadużycie istniejącej infrastruktury. Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące rejestratora, nameserver i protokołu były ograniczone. Jednym drobnym problemem infrastrukturalnym jest to, że IP serwera pojawiło się na liście blokowania reputacji poczty w czasie tego skanu, chociaż sam ten sygnał jest słabszy niż wykrycia phishingu i wskaźniki wynikające z treści strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?