bf3bd4.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bf3bd4.icefactory.cl
Domena bf3bd4.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną marką skierowaną do konsumentów. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów utrzymany w stylistyce Adobe Acrobat Reader, zachęcający odwiedzających do podania adresu e-mail, aby przejść dalej do pliku PDF. Tego rodzaju układ jest powszechnie używany na stronach dostarczania dokumentów z ograniczonym dostępem, chociaż w niektórych przypadkach może być również wykorzystywany do naśladowania zaufanego oprogramowania lub obiegów udostępniania dokumentów.
Dostępne dane klasyfikacyjne są na wysokim poziomie niejednoznaczne: jedno źródło oznacza szerszą zawartość jako technologiczną, podczas gdy kilka innych wiąże stronę z phishingiem lub działaniami związanymi z oszustwami. Użycie losowo wyglądającej etykiety subdomeny oraz długiej, nieprzejrzystej ścieżki URL może wskazywać na tymczasowe wdrożenie lub wdrożenie w stylu kampanii, a nie na konwencjonalną stronę biznesową. W dostarczonych danych skanu ani na zrzucie ekranu nie jest widoczna wyraźna tożsamość operatora.
Ocena bezpieczeństwa bf3bd4.icefactory.cl
Ta strona wykazuje kilka wskaźników, które mogą budzić obawy. Zrzut ekranu przedstawia monit w stylu pozyskiwania adresów e-mail opatrzony nazwami „Adobe Acrobat Reader” i „Secure PDF Document Access”, co przypomina powszechny schemat zbierania danych uwierzytelniających stosowany w kampaniach phishingowych. Ponadto 13 z 91 silników bezpieczeństwa oznaczyło domenę w czasie tego skanu, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub działalność związaną z oszustwami.
Skan pod kątem malware również zgłosił podejrzane ustalenie na jednej zeskanowanej stronie, chociaż nie podano nazwy rodziny malware. Kontrole blacklist głównych baz danych dotyczących złośliwych treści były poza tym czyste w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Mimo to, w połączeniu z projektem strony, strukturą subdomeny i wielosilnikowymi wykryciami phishingu, ogólny obraz ryzyka wydaje się podwyższony.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym 2026-11-08. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że sama zawartość strony jest godna zaufania. Serwer jest hostowany pod adresem IP 186.64.119.45, a hosting przypisano do ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW oraz szczegóły obsługiwanych protokołów TLS nie zostały zidentyfikowane w dostarczonych danych skanu.
Domena jest stosunkowo stara, z datą utworzenia w 2017, co czasami może nadawać domenie nadrzędnej pozory wiarygodności, ale ten przypadek dotyczy konkretnej subdomeny, która mogła zostać utworzona w odrębnym celu. Status DNSSEC został zgłoszony jako unknown, więc nie można było wyciągnąć w tym zakresie żadnego wniosku. Z perspektywy ryzyka technicznego główne obawy nie dotyczą błędów certyfikatu ani oczywistych awarii infrastruktury, lecz podejrzanego zachowania strony i liczby wykryć związanych z phishingiem w czasie skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?