def8a2.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis def8a2.icefactory.cl
Domena def8a2.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, jednak sama zeskanowana strona nie przedstawia typowej firmowej ani informacyjnej witryny internetowej. Na podstawie tytułu strony i zrzutu ekranu wygląda na to, że wyświetla stronę docelową o tematyce dokumentów oznaczoną marką "Adobe Acrobat Reader" i zachęca odwiedzających do podania adresu e-mail, aby kontynuować dostęp do rzekomo bezpiecznego dokumentu PDF.
Tego rodzaju układ strony jest powszechnie kojarzony z przynętami służącymi do wyłudzania danych uwierzytelniających lub dostępu do dokumentów, a nie z legalną usługą obsługiwaną przez Adobe. Wzorzec nazewnictwa domeny jest również nietypowy dla publicznie dostępnego portalu dokumentów, ponieważ wykorzystuje losowo wyglądającą subdomenę i strukturę ścieżki zamiast rozpoznawalnego adresu markowej usługi. Na podstawie dostępnej treści i klasyfikacji wygląda na to, że witryna działa jako strona dostępu do dokumentów w stylu phishingowym, a nie jako standardowa witryna technologiczna lub biznesowa.
Ocena bezpieczeństwa def8a2.icefactory.cl
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing, oszustwo, malware lub inną złośliwą aktywność. Ponadto zrzut ekranu pokazuje stronę imitującą przepływ dostępu do dokumentu Adobe i żądającą adresu e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co jest wzorcem często kojarzonym ze zbieraniem danych uwierzytelniających.
Skan malware zgłosił również jeden podejrzany oznaczony plik, chociaż sam ten wynik miałby niższy poziom pewności bez potwierdzenia innymi przesłankami. Co ważniejsze, szerszy konsensus wśród silników bezpieczeństwa oraz widoczna zawartość strony wskazują na prawdopodobną konfigurację phishingową. Chociaż główne listy blokujące złośliwe treści wymienione w skanie były w tym czasie czyste, adres IP domeny figurował na jednej liście blokującej reputację poczty, co stanowi dodatkowy, niewielki sygnał ostrożności, a nie podstawowy dowód.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Ważny certyfikat wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności. Wygląda na to, że serwer działa na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Dane WHOIS wskazują, że domena istnieje od około sześciu lat, chociaż szczegóły dotyczące registrar, nameserver, protocol i DNSSEC nie były dostępne w dostarczonym skanie. Na zeskanowanej stronie nie zaobserwowano żadnych zewnętrznych linków ani iframe, co sugeruje stosunkowo prostą stronę docelową. Głównym problemem technicznym nie jest konfiguracja TLS, lecz połączenie podejrzanego zachowania strony, nietypowej struktury subdomeny i wykryć phishingu przez wiele silników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?