f0f43a.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis f0f43a.icefactory.cl
Ta subdomena wydaje się hostować stronę stylizowaną na portal dostępu do dokumentów, używając tytułu „Adobe Acrobat - Secure PDF Document” i prezentując formularz wpisania adresu e-mail w celu przejścia do pliku PDF. Na podstawie zrzutu ekranu i metadanych strona została zaprojektowana tak, aby przypominać bezpieczny obieg udostępniania dokumentów lub przeglądania PDF, a nie pełną firmową witrynę z szerszą nawigacją lub dodatkowymi treściami.
Domena jest subdomeną icefactory.cl, hostowaną w Chile na serwerze Apache. Widoczna treść nie wskazuje oficjalnego operatora, a losowo wyglądająca struktura subdomeny sugeruje, że może to być strona tymczasowa lub związana z konkretną kampanią, a nie standardowa usługa firmowa. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ją pod etykietami związanymi z phishingiem lub oszustwami, chociaż jedno źródło wiąże ją również z treściami związanymi z technologią.
Ocena bezpieczeństwa f0f43a.icefactory.cl
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania 16 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym wiele z tych detekcji opisywało zachowania związane z phishingiem, oszustwami lub malware. Zrzut ekranu strony pokazuje również monit w stylu logowania z prośbą o podanie adresu e-mail w celu uzyskania dostępu do rzekomo bezpiecznego dokumentu PDF przy użyciu brandingu Adobe, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających.
Wyniki blacklist i reputacji były mieszane w czasie tego skanowania. Główne bazy danych dotyczące złośliwych treści pokazane tutaj nie wykryły domeny, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Skan malware zgłosił również podejrzane ustalenie dotyczące jednego zeskanowanego pliku, jednak bez wskazania nazwy rodziny malware, więc ten sygnał ma niższy poziom pewności niż szerszy konsensus wielu silników dotyczący phishingu.
Łącznie połączenie licznych detekcji związanych z phishingiem, zwodniczo wyglądającej prezentacji dostępu do dokumentu oraz bardzo niskiego wyniku zaufania sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym 2026-11-08. Dostępność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie weryfikuje, czy operator strony jest godny zaufania. Serwer wydaje się być Apache, hostowany przez ZAM LTDA w Curicó, Chile, pod adresem IP 186.64.119.45.
Szczegóły WHOIS i rejestracji domeny były w dużej mierze niedostępne w dostarczonych danych skanowania, w tym wiek domeny, rejestrator i status DNSSEC. Ten brak przejrzystości ogranicza pewność oceny własności. Użycie losowo wyglądającej struktury subdomeny i ścieżki może również wskazywać na infrastrukturę jednorazową lub wdrożenie oparte na kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?