7249b1.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7249b1.icefactory.cl
Domena 7249b1.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu „Adobe Acrobat - Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail, aby kontynuować i uzyskać dostęp do dokumentu PDF.
Widoczna treść sugeruje, że strona została zaprojektowana tak, aby imitować obieg udostępniania dokumentów lub bezpiecznego dostępu do plików kojarzony z Adobe Acrobat Reader. Na stronie nie ma wyraźnych oznak niezależnej firmy, wydawcy ani operatora usługi, a losowo wyglądająca subdomena i struktura ścieżki URL mogą wskazywać na stronę tymczasową lub przeznaczoną do konkretnej kampanii, a nie na zwykły korporacyjny portal dokumentów.
Ocena bezpieczeństwa 7249b1.icefactory.cl
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również oznaczoną marką stronę dostępu do dokumentu, która prosi o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających lub zwodniczymi przynętami dokumentowymi.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych złośliwych treści uwzględnione w skanowaniu były czyste w czasie sprawdzania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to szerszy konsensus wielu silników oraz widoczne na stronie naśladownictwo dostępu do dokumentów oznaczonych marką Adobe istotnie zwiększają poziom obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym w listopadzie 2026. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, z datą utworzenia w 2017, co sugeruje, że ryzyko może być związane z tą konkretną subdomeną lub stroną, a nie wyłącznie z wiekiem domeny nadrzędnej.
Status DNSSEC został zgłoszony jako nieznany. Skanowanie odnotowało również podejrzaną ścieżkę pliku i losowo wyglądającą strukturę URL, podczas gdy na przechwyconej stronie nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe. Z technicznego punktu widzenia obecność ważnego TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?