876fdd.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 876fdd.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, przedstawioną jako ekran dostępu „Adobe Acrobat - Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i zaobserwowanej minimalnej struktury nie wygląda na to, aby działała jako ogólna firmowa witryna internetowa lub zwykły portal udostępniania dokumentów. Zamiast tego wydaje się zaprojektowana tak, aby skłonić odwiedzających do podania adresu e-mail przed przejściem do rzekomego dokumentu PDF.
Domena jest subdomeną icefactory.cl, ale konkretna nazwa hosta „876fdd” wygląda na wygenerowaną losowo, a nie związaną z marką lub przyjazną dla użytkownika. W danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani informacji o legalnej usłudze. Branding i układ strony sugerują, że może ona próbować naśladować proces dostępu do dokumentu kojarzony z dobrze znaną marką oprogramowania PDF, zamiast oferować niezależnie identyfikowalną usługę.
Ocena bezpieczeństwa 876fdd.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub coś związanego z oszustwem. Zrzut ekranu pokazuje również formularz w stylu logowania opatrzony marką Adobe Acrobat Reader, który prosi o adres e-mail w celu uzyskania dostępu do „secure PDF document”, co jest częstym schematem stosowanym w kampaniach wyłudzania danych uwierzytelniających.
Dodatkowy kontekst wspiera ostrożną ocenę. Skan malware zgłosił jedną oznaczoną stronę z ogólnym werdyktem podejrzanym, a adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Chociaż główne bazy danych dotyczące złośliwej treści, do których się tu odwołano, nie zgłaszały wpisów w czasie skanowania, nie przeważa to nad wielosilnikowymi wykryciami phishingu i zwodniczo wyglądającą zawartością strony.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym w listopadzie 2026. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Sama domena ma kilka lat, co czasami może zwiększać wiarygodność, ale jest to subdomena i podejrzana aktywność może ograniczać się do tego hosta, a nie do domeny nadrzędnej jako całości. Status DNSSEC nie został potwierdzony w danych skanowania, a użycie losowo wyglądającej subdomeny w połączeniu z oznaczonym marką monitem o podanie danych uwierzytelniających stanowi problem techniczny i behawioralny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?