013224.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 013224.icefactory.cl
013224.icefactory.cl wydaje się być subdomeną hostowaną w ramach chilijskiej domeny icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document”, która prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Wzorzec nazewnictwa subdomeny jest bardzo ogólny i nie identyfikuje wyraźnie legalnej firmy, wydawcy ani usługi udostępniania dokumentów.
Widoczna treść sugeruje, że strona została zaprojektowana tak, aby imitować proces dostępu do dokumentu powszechnie kojarzony z internetowym udostępnianiem plików PDF lub korporacyjnym dostarczaniem plików. Jednak sama domena, na podstawie dostępnych danych, nie wydaje się mieć oczywistego związku z Adobe ani z rozpoznawalną platformą dokumentową. Przy braku jasnych informacji o operatorze, braku rankingu ruchu i ograniczonych publicznie dostępnych szczegółach domeny, witryna wydaje się oferować wąską, jednofunkcyjną stronę docelową, a nie pełnoprawną witrynę organizacji.
Ocena bezpieczeństwa 013224.icefactory.cl
Ta strona wykazuje kilka wskaźników powszechnie kojarzonych z wyłudzaniem danych uwierzytelniających lub phishingiem. Zrzut ekranu pokazuje oznaczony marką Adobe monit o dostęp do PDF, żądający adresu e-mail, podczas gdy domena nie wydaje się być oficjalną własnością Adobe. Ponadto 16 z 91 silników bezpieczeństwa oznaczyło URL w czasie tego skanowania, a wiele źródeł klasyfikacji stron internetowych skategoryzowało go jako związany z phishingiem lub oszustwem. Taki poziom zgodności między wieloma silnikami jest silnym sygnałem ryzyka w porównaniu z pojedynczym alertem heurystycznym.
Wyniki blacklist były mieszane w czasie tego skanowania. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wymieniały domeny, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej. Taki wpis oparty na DNS jest słabszym sygnałem niż wykrycia phishingu, jednak dodaje niewielki dodatkowy powód do obaw, zamiast równoważyć szerszy wzorzec. Skan malware również zgłosił podejrzaną oznaczoną ścieżkę, chociaż nie podano żadnej konkretnej nazwy rodziny malware.
Łącznie myląca prezentacja dostępu do dokumentu, pozorne użycie znanej marki oprogramowania w niezwiązanej domenie oraz stosunkowo szeroki konsensus silników bezpieczeństwa sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może być związana z aktywnością phishingową w czasie tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Była hostowana pod adresem IP 186.64.119.45, obsługiwana przez Apache, a dostawcę hostingu zidentyfikowano jako ZAM LTDA w Curicó, Chile. Ważny certyfikat wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności.
Kilka szczegółów infrastruktury było niedostępnych w dostarczonym skanie, w tym wiek domeny, registrar, nameservers, status DNSSEC oraz szczegóły obsługiwanych protokołów TLS. Brak kontekstu WHOIS utrudnia ocenę historii własności, podczas gdy użycie ogólnie wyglądającej subdomeny i jednofunkcyjnej strony w stylu logowania może być cechą operacyjną, którą warto traktować ostrożnie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?