7b4b6e.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7b4b6e.icefactory.cl
Ta subdomena, 7b4b6e.icefactory.cl, wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, a nie pełną publiczną witrynę. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Domena nadrzędna używa chilijskiego rozszerzenia krajowego .cl, ale widoczna treść nie wydaje się odpowiadać typowej korporacyjnej stronie głównej ani portalowi do udostępniania dokumentów.
Schemat nazewnictwa subdomeny wygląda na losowy, a projekt strony sprawia wrażenie mającego na celu imitowanie procesu dostępu do dokumentu kojarzonego z dobrze znaną marką oprogramowania. Taka kombinacja jest powszechnie spotykana na tymczasowych stronach kampanii używanych do przechwytywania danych logowania lub innych danych wprowadzanych przez użytkownika. Na podstawie dostępnych kategorii i prezentacji strony wydaje się, że ta strona jest związana z aktywnością o charakterze phishingowym, a nie z legalną usługą dokumentową.
Ocena bezpieczeństwa 7b4b6e.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub złośliwą. Ponadto zrzut ekranu pokazuje markową stronę dostępu do dokumentu, która prosi o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co jest powszechnym wzorcem socjotechnicznym używanym do zbierania danych logowania lub innych informacji wrażliwych.
Skanowanie pod kątem malware również zgłosiło podejrzane wykrycie na jednej skanowanej ścieżce, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co może wskazywać na szersze problemy z reputacją, ale jest słabszym sygnałem niż klasyfikacje phishingowe i treść strony. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, konsensus wykryć z wielu silników i widoczny wzorzec wyłudzania danych uwierzytelniających przeważają nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanowania było ustawione na 2026-11-08. Wydaje się, że jest obsługiwana przez serwer WWW Apache pod adresem IP 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony na podstawie dostępnych danych.
Z perspektywy infrastruktury użycie TLS jest pozytywne, ale samo w sobie nie wskazuje na legalność. Losowo wyglądająca subdomena, brak rankingu, podejrzany jednostronicowy schemat działania oraz wykrycia związane z phishingiem sugerują, że subdomena mogła zostać utworzona na potrzeby wąsko ukierunkowanej kampanii lub tymczasowego nadużycia na skądinąd zwykłej infrastrukturze hostingowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?