bcde48.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bcde48.icefactory.cl
Domena bcde48.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną firmową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie używany do imitowania portali udostępniania dokumentów lub przeglądania plików.
Dostępne metadane nie wskazują jednoznacznie legalnego operatora tej konkretnej subdomeny, a sama nazwa hosta wygląda na wygenerowaną maszynowo, a nie oznaczoną marką firmy. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło ją jako technologiczną, widoczna treść jest bardziej zgodna ze stroną służącą do przechwytywania danych uwierzytelniających lub wabikiem dokumentowym niż z normalną usługą oprogramowania lub produktywności.
Ocena bezpieczeństwa bcde48.icefactory.cl
Ta domena została oznaczona przez 17 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało obawy związane z phishingiem, oszustwem lub malware. Zrzut ekranu pokazuje również stronę stylizowaną na monit dostępu do dokumentu Adobe Acrobat, proszącą o adres e-mail, co może być zgodne z taktykami phishingowymi zaprojektowanymi w celu zbierania danych logowania lub innych informacji osobistych. Ponadto skan malware zgłosił jedną podejrzaną oznaczoną ścieżkę, chociaż to ustalenie wydaje się heurystyczne, a nie powiązane z nazwaną rodziną malware.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanowania. Główne bazy danych złośliwej zawartości w dostarczonych danych nie zgłosiły wpisu, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to szerszy wzorzec jest tutaj niepokojący, ponieważ detekcje z wielu silników i monit dokumentu w stylu podszywania się wskazują w tym samym kierunku.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Podstawowa obecność TLS wskazuje na szyfrowany transport, ale samo HTTPS nie weryfikuje wiarygodności treści strony.
Szczegóły WHOIS i DNS były w dużej mierze niedostępne w dostarczonym skanie, w tym wiek domeny, rejestrator, nameservery i status DNSSEC. Użycie niemarkowej subdomeny, ograniczona przejrzystość własności oraz podejrzany monit logowania o tematyce dokumentowej mogą zwiększać niepewność z perspektywy technicznego zaufania w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?