84f7a2.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 84f7a2.icefactory.cl
Domena 84f7a2.icefactory.cl wydaje się być subdomeną hostowaną w ramach chilijskiej domeny icefactory.cl, a nie samodzielną witryną marki. Na podstawie tytułu strony i zrzutu ekranu strona przedstawia się jako portal „Adobe Acrobat Reader” lub „bezpieczny dostęp do dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed przejściem dalej do dokumentu. Tego typu strona jest powszechnie używana do naśladowania obiegów udostępniania dokumentów lub bezpiecznego przeglądania plików.
Dostępne dane nie wskazują, że jest to oficjalna własność Adobe, a losowo wyglądająca struktura subdomeny sugeruje, że może to być strona tymczasowa lub związana z konkretną kampanią, a nie zwykła witryna biznesowa. Widoczna treść jest minimalna i koncentruje się na interakcji w stylu pozyskiwania danych uwierzytelniających, zamiast dostarczać ogólnych informacji o usłudze, organizacji lub legalnej platformie dokumentów.
Ocena bezpieczeństwa 84f7a2.icefactory.cl
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również monit w stylu logowania przedstawiony jako dostęp do bezpiecznego dokumentu PDF, co jest powszechnym wzorcem socjotechnicznym używanym do zbierania danych logowania do poczty e-mail lub innych informacji wrażliwych.
Dodatkowy kontekst wspiera ostrożną ocenę. Skan malware oznaczył jedną zeskanowaną ścieżkę jako podejrzaną, chociaż samo to ustalenie miałoby niższy poziom pewności bez potwierdzenia. W tym przypadku jest ono jednak wzmocnione przez szerszy, wielosilnikowy konsensus dotyczący phishingu. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal zwiększa poziom ostrożności.
Chociaż domena nadrzędna ma kilka lat i witryna korzysta z ważnego certyfikatu SSL, wiek i HTTPS nie równoważą projektu strony w stylu phishingowym ani liczby wykryć bezpieczeństwa. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt, którego wygaśnięcie ustawiono na 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer WWW Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Status DNSSEC został zgłoszony jako nieznany, a domena korzysta z nameserverów w ramach pymedns.net.
Z perspektywy ryzyka technicznego głównym problemem nie jest sama konfiguracja TLS, lecz połączenie losowo wyglądającej subdomeny, skąpej strony służącej do zbierania danych uwierzytelniających oraz szerokich wykryć związanych z phishingiem przez silniki bezpieczeństwa. Jedna zeskanowana ścieżka pliku została również oznaczona jako podejrzana, co może wskazywać na treści generowane dynamicznie lub związane z konkretną kampanią.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?