bd3685.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bd3685.icefactory.cl
Domena bd3685.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną publiczną witryną marki. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów stylizowany na motyw Adobe Acrobat Reader i prosi odwiedzających o podanie adresu e-mail, aby przejść dalej do pliku PDF. Tego rodzaju układ strony jest powszechnie używany do kontrolowanego udostępniania dokumentów lub procesów zbierania danych uwierzytelniających.
Dostępne dane klasyfikacyjne są mieszane: jedno źródło klasyfikacji stron internetowych oznacza ją jako związaną z biznesem, podczas gdy inne wiążą ją z phishingiem lub złośliwą aktywnością. Losowo wyglądająca struktura subdomeny i minimalna widoczna zawartość witryny sugerują, że może to być strona docelowa przeznaczona do konkretnej kampanii, a nie zwykła korporacyjna strona główna. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa bd3685.icefactory.cl
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing, malware lub podejrzane zachowanie. Zrzut ekranu pokazuje również oznaczony marką monit dostępu do dokumentu, który żąda podania adresu e-mail przed otwarciem pliku PDF, co jest wzorcem często kojarzonym ze stronami wyłudzającymi dane uwierzytelniające, zwłaszcza gdy strona wykorzystuje znajome oznaczenia marki, aby wzbudzić zaufanie.
Dodatkowy kontekst skanu przemawia za ostrożnością. Skan malware oznaczył stronę jako podejrzaną i zidentyfikował jedną oznaczoną ścieżkę URL, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wymieniały tej domeny w czasie tego skanu, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny.
Domena ma kilka lat, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej konfiguracji, ale sam wiek nie przeważa nad połączeniem wielosilnikowych detekcji phishingu i strony dostępu do PDF w stylu zbierania danych uwierzytelniających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu i ma wygasnąć w listopadzie 2026. Dostępność HTTPS pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność. Serwer rozwiązuje się na adres IP 186.64.119.45 i wydaje się być hostowany przez ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów TLS nie zostały zidentyfikowane w dostarczonych danych skanu.
Status DNSSEC jest nieznany, a domena używa serwerów nazw w ramach pymedns.net. Z perspektywy ryzyka technicznego głównym problemem nie jest certyfikat, lecz zachowanie strony i sygnały reputacyjne: skąpa strona docelowa o tematyce dokumentów, podejrzana oznaczona ścieżka oraz wiele niezależnych detekcji związanych z phishingiem w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?