fcb7fa.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fcb7fa.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną jako portal dostępu „Adobe Acrobat Reader” lub „Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza witryna przedstawia się jako strona do przeglądania dokumentu lub uzyskiwania do niego dostępu, która prosi odwiedzających o podanie adresu e-mail przed przejściem do PDF.
Domena jest subdomeną icefactory.cl, chilijskiej domeny, ale widoczna treść nie wydaje się przedstawiać zwykłej firmowej strony internetowej, usługi dokumentowej ani markowej własności Adobe. Zamiast tego wygląda na samodzielną stronę docelową wykorzystującą branding związany z dokumentami i minimalistyczny interfejs, co jest wzorcem często kojarzonym ze stronami wyłudzającymi dane uwierzytelniające lub zwodniczymi stronami dostępu.
Ocena bezpieczeństwa fcb7fa.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing, oszustwo, malware lub w inny sposób podejrzany. Ponadto zrzut ekranu strony pokazuje formularz do wpisania adresu e-mail oznaczony jako ekran dostępu do dokumentu Adobe Acrobat, mimo że domena nie jest oficjalną domeną Adobe. Ta rozbieżność może wskazywać na próbę naśladowania zaufanej usługi w celu zebrania informacji o użytkownikach.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych złośliwych treści uwzględnione w skanie nie wykryły URL w czasie testów, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Skan malware zgłosił również jedną oznaczoną jako podejrzana ścieżkę, chociaż nie wskazano żadnej konkretnej rodziny malware.
Łącznie połączenie wykryć phishingu przez wiele silników, wyglądającego na zwodniczy brandingu oraz formularza w stylu zbierania danych uwierzytelniających sugeruje, że ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie ustawiono na 2026-11-08. Wygląda na to, że jest serwowana przez serwer WWW Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Użycie ważnego TLS pomaga szyfrować ruch podczas transmisji, ale samo w sobie nie wskazuje na legalność.
Szczegóły WHOIS i DNS były w danych skanu ograniczone: wiek domeny wydaje się wynosić około 7 lat, natomiast informacje o registrar, nameserver, protocol i statusie DNSSEC nie były dostępne lub były nieznane. Użycie długiej, nietypowej subdomeny oraz podejrzanej głębokiej ścieżki URL może być zgodne z jednorazową infrastrukturą phishingową lub przejętym segmentem hosta, chociaż nie można tego potwierdzić wyłącznie na podstawie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?