f8d4a7.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis f8d4a7.icefactory.cl
Ta domena jest subdomeną icefactory.cl i na podstawie tytułu strony oraz zrzutu ekranu wydaje się przedstawiać jako strona dostępu do dokumentu opatrzona brandingiem Adobe Acrobat Reader. Widoczna treść pokazuje stronę docelową o tematyce PDF, proszącą odwiedzającego o podanie adresu e-mail w celu kontynuowania i uzyskania dostępu do rzekomo bezpiecznego dokumentu.
Ocena bezpieczeństwa f8d4a7.icefactory.cl
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako treści związane z phishingiem lub oszustwem. Zrzut ekranu pokazuje również monit w stylu formularza poświadczeń z prośbą o podanie adresu e-mail w celu uzyskania dostępu do dokumentu przy jednoczesnym użyciu brandingu nawiązującego do Adobe, co może być zgodne z taktykami phishingowymi mającymi na celu pozyskanie informacji o użytkownikach.
Wyniki z czarnych list i baz danych zagrożeń były mieszane. Główne bazy danych dotyczące złośliwego oprogramowania w treści i phishingu pokazane tutaj nie zawierały tej domeny w czasie skanu, ale adres IP domeny był wymieniony na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to połączenie wykryć przez wiele silników, bardzo niskiego wyniku zaufania oraz wyglądającej zwodniczo strony dostępu do dokumentu istotnie zwiększa obawy.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest hostowana na serwerze WWW Apache pod adresem IP 186.64.119.45, obsługiwanym przez ZAM LTDA w Curicó, Chile. Domena jest stosunkowo stara, ma około 8 lat, co czasami może wskazywać na ugruntowany zasób, ale w tym przypadku podejrzana aktywność wydaje się występować na konkretnej subdomenie, a nie na domenie nadrzędnej jako całości.
Status DNSSEC został zgłoszony jako unknown, a w dostarczonym skanie nie zaobserwowano żadnych linków zewnętrznych ani iframe. Jeden zeskanowany plik/ścieżka został oznaczony przez skan złośliwego oprogramowania jako podejrzany, co może wskazywać na złośliwą lub zwodniczą stronę docelową, a nie na konwencjonalną witrynę z treścią.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?