ba74c5.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ba74c5.icefactory.cl
Domena ba74c5.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów utrzymany w stylistyce Adobe Acrobat Reader i zachęca odwiedzających do podania adresu e-mail, aby przejść dalej do pliku PDF. Tego rodzaju strona jest powszechnie używana do symulowania bezpiecznego dostarczania dokumentów lub przepływów dostępu do udostępnionych plików.
Wzorzec nazewnictwa subdomeny wygląda na wygenerowany maszynowo, a nie ukierunkowany na markę, a strona nie wydaje się zawierać typowych treści korporacyjnych, produktowych ani informacyjnych. Chociaż jedno źródło klasyfikacji stron internetowych powiązało domenę z technologią, widoczna treść jest bardziej zgodna ze stroną docelową służącą do wyłudzania danych uwierzytelniających lub wabienia dokumentem niż z konwencjonalną stroną technologiczną.
Ocena bezpieczeństwa ba74c5.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing, oszustwo lub aktywność związaną ze złośliwym oprogramowaniem. Zrzut ekranu pokazuje również formularz dostępu utrzymany w stylistyce PDF, który żąda adresu e-mail przed umożliwieniem odwiedzającemu przejścia dalej, co jest częstym wzorcem w kampaniach phishingowych zaprojektowanych w celu przechwytywania danych uwierzytelniających lub danych osobowych.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonym skanie nie zgłosiły wpisu w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Oddzielnie skan pod kątem złośliwego oprogramowania oznaczył jedną stronę jako podejrzaną, co stanowi umiarkowane potwierdzenie szerszych detekcji związanych z phishingiem.
Chociaż domena nadrzędna ma już kilka lat, konkretna subdomena i zachowanie strony wydają się niezgodne z typowym legalnym portalem dokumentów. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Ważny certyfikat SSL/TLS pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że treść strony jest godna zaufania. Status DNSSEC został zgłoszony jako unknown.
Serwer został rozpoznany pod adresem IP 186.64.119.45 i wydaje się być hostowany przez ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanu. Z perspektywy ryzyka technicznego głównym problemem nie jest sam certyfikat ani hosting, lecz połączenie podejrzanej struktury subdomeny, strony dostępu do PDF w stylu pozyskiwania danych uwierzytelniających oraz szerokich detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?