a6fc86.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis a6fc86.icefactory.cl
Domena a6fc86.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów „Adobe Acrobat Reader” i zachęca odwiedzających do wprowadzenia adresu e-mail, aby kontynuować do rzekomo bezpiecznego dokumentu PDF.
Tego typu układ strony jest powszechnie kojarzony z wyłudzaniem danych uwierzytelniających lub przynętami związanymi z dostępem do dokumentów, zwłaszcza gdy używana jest generyczna lub wyglądająca na losową subdomena zamiast oficjalnej domeny marki. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło witrynę jako technologiczną, widoczna treść wydaje się koncentrować na zbieraniu danych wejściowych od użytkownika pod pozorem dostępu do dokumentu, a nie na świadczeniu typowej usługi związanej z oprogramowaniem, publikacją lub działalnością biznesową.
Dostępne dane nie identyfikują jednoznacznie legalnego operatora tej konkretnej subdomeny. Domena nadrzędna jest hostowana w Chile, ale sama zeskanowana strona wydaje się działać jako markowa strona docelowa w stylu logowania, a nie jako przejrzysta witryna firmowa z wyraźnymi informacjami o właścicielu.
Ocena bezpieczeństwa a6fc86.icefactory.cl
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing, oszustwo lub aktywność związaną ze złośliwym oprogramowaniem. Ponadto zrzut ekranu pokazuje stronę stylizowaną tak, aby przypominała ekran dostępu do dokumentu Adobe, która prosi o adres e-mail przed umożliwieniem dostępu do pliku PDF, co może być zgodne z przynętą phishingową zaprojektowaną do zbierania danych uwierzytelniających lub innych informacji o użytkowniku.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej blockliście reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub złośliwego oprogramowania, jednak nadal zwiększa ostrożność. Skanowanie malware zgłosiło również podejrzane ustalenie dla jednego zeskanowanego URL, chociaż ten wynik wydaje się bardziej heurystyczny niż specyficzny dla rodziny.
Łącznie połączenie detekcji phishingu przez wiele silników, zwodniczo wyglądającego brandingu i formularza w stylu zbierania danych uwierzytelniających sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może być powiązana z aktywnością phishingową w czasie tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Była hostowana pod adresem IP 186.64.119.45, obsługiwana przez Apache i hostowana przez ZAM LTDA w Curicó, Chile. Użycie ważnego SSL/TLS wskazuje wyłącznie na szyfrowany transport i samo w sobie nie weryfikuje legalności.
Wiek domeny wynosi około sześciu lat, ale jest to subdomena i podejrzana aktywność może być ograniczona do tego konkretnego hosta, a nie całej domeny nadrzędnej. Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące rejestratora, nameserver i protokołu również były niepełne. Podejrzana ścieżka pliku została oznaczona podczas skanowania malware, a wyglądająca na losową subdomena i struktura URL mogą być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?