d51b01.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis d51b01.icefactory.cl
Domena d51b01.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona bezpiecznego dostępu do dokumentów PDF „Adobe Acrobat” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie używany w przepływach udostępniania dokumentów lub pozyskiwania poświadczeń, chociaż wzorzec nazewnictwa subdomeny wygląda na wygenerowany maszynowo, a nie oznaczony marką typowej usługi biznesowej.
Dostępne dane klasyfikacyjne są mieszane: jedno źródło klasyfikacji stron internetowych oznacza ją jako związaną z biznesem, podczas gdy inne wiążą ją z phishingiem lub złośliwą aktywnością. W udostępnionych metadanych nie pokazano wyraźnej tożsamości operatora, a strona nie wydaje się zawierać typowej nawigacji korporacyjnej, informacji o produkcie ani danych wydawcy. Na podstawie widocznej treści strona wydaje się być jednostronicową stroną docelową o pojedynczym celu, skoncentrowaną na dostępie do dokumentu i przesłaniu adresu e-mail.
Ocena bezpieczeństwa d51b01.icefactory.cl
Kilka sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing, malware lub podejrzane zachowanie. Ponadto zrzut ekranu pokazuje stronę stylizowaną na portal dokumentów Adobe Acrobat, proszącą o adres e-mail w celu uzyskania dostępu do rzekomo chronionego pliku PDF, co jest wzorcem często kojarzonym z kampaniami wyłudzania poświadczeń, gdy jest prezentowane w niepowiązanej subdomenie podmiotu trzeciego.
Skan malware zgłosił również jeden oznaczony plik z ogólnym werdyktem podejrzaności, a adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Jednocześnie niektóre główne bazy danych zagrożeń nie zawierały tej domeny, co sugeruje, że sygnały nie są powszechne i należy je traktować jako ustalenia z danego momentu, a nie trwały werdykt. Jednak połączenie wielosilnikowych detekcji phishingu, wyglądającego na zwodniczy motywu dostępu do dokumentu oraz braku normalnych informacji identyfikujących witrynę istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08, i jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, z hostingiem przypisanym do ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, z datą utworzenia w 2017, ale skanowany host jest subdomeną, a subdomeny mogą być tworzone lub wykorzystywane ponownie niezależnie od wieku domeny nadrzędnej.
Status DNSSEC jest zgłaszany jako nieznany, a w skanie nie podano szczegółów protokołu. Z perspektywy bezpieczeństwa główne obawy nie dotyczą samej konfiguracji TLS, lecz podejrzanego zachowania strony, maszynowego nazewnictwa subdomeny, oznaczonej ścieżki pliku oraz faktu, że kilka silników bezpieczeństwa powiązało host z phishingiem lub aktywnością związaną z malware w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?