8aa68b.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 8aa68b.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona „Adobe Acrobat Reader” lub „bezpiecznego dostępu do dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed przejściem dalej do dokumentu. Tego rodzaju schemat działania jest powszechnie kojarzony raczej z przynętami związanymi z udostępnianiem dokumentów i stronami wyłudzającymi dane uwierzytelniające niż ze zwykłą publicznie dostępną witryną firmową.
Sama nazwa hosta jest ciągiem wyglądającym na losowy, co może wskazywać na tymczasową subdomenę lub subdomenę utworzoną na potrzeby konkretnej kampanii. W dostarczonych danych skanu nie ma widocznych dowodów na to, że ta strona jest oficjalną własnością Adobe ani legalnym portalem dokumentów prowadzonym przez jasno zidentyfikowaną organizację. Na podstawie dostępnej treści i klasyfikacji witryna wydaje się pełnić funkcję strony docelowej w stylu phishingowym, zaprojektowanej tak, aby imitować sposób dostępu do dokumentu.
Ocena bezpieczeństwa 8aa68b.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub złośliwą. Ponadto zrzut ekranu pokazuje stronę imitującą ekran dostępu do Adobe PDF, która żąda podania adresu e-mail, co jest powszechnym wzorcem używanym do zbierania danych uwierzytelniających lub danych osobowych pod pretekstem otwarcia udostępnionego dokumentu.
Chociaż główne bazy danych zagrożeń wymienione w skanie były czyste w momencie sprawdzenia, nie przeważa to nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu i nad treścią strony wyglądającą na zwodniczą. Skan pod kątem malware zgłosił również podejrzany oznaczony plik, choć bez wskazania nazwanej rodziny malware, co stanowi dodatkową, mniejszą przesłankę pomocniczą, a nie główny sygnał.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer WWW Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Ważny certyfikat SSL wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności.
Szczegóły WHOIS i DNS w skanie były ograniczone; informacje o registrar, nameserver, protocol i DNSSEC były podane jako unknown. Sama domena ma kilka lat, ale podejrzana aktywność występuje na konkretnej subdomenie, która mogła zostać utworzona lub wykorzystana ponownie bardziej niedawno. W dostarczonych wynikach skanu nie zaobserwowano żadnych external links ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?