04896b.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 04896b.icefactory.cl
Ta subdomena wydaje się hostować stronę stylizowaną na portal dostępu „Adobe Acrobat Reader” lub „Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza przedstawia się jako strona do przeglądania dokumentu lub uzyskiwania do niego dostępu, która prosi odwiedzających o podanie adresu e-mail przed przejściem do PDF.
Sama domena jest subdomeną icefactory.cl, ale widoczna treść nie wydaje się przedstawiać zwykłej firmowej strony głównej ani wyraźnie oznakowanej usługi obsługiwanej przez tę organizację. Zamiast tego wygląda na jednostronicową stronę docelową o jednym celu, zaprojektowaną tak, by imitować obieg udostępniania dokumentów, co jest wzorcem powszechnie kojarzonym z kampaniami wyłudzania danych uwierzytelniających. Dostępne dane nie wskazują jednoznacznie prawowitego operatora tej konkretnej subdomeny.
Ocena bezpieczeństwa 04896b.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich klasyfikowało go jako phishing, oszustwo lub złośliwą aktywność. Ponadto zrzut ekranu pokazuje stronę imitującą ekran bezpiecznego dostępu do PDF oznaczony marką Adobe i zachęcającą do podania adresu e-mail przed uzyskaniem dostępu do dokumentu, co może być zgodne z próbą pozyskania danych uwierzytelniających lub innych informacji wrażliwych.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych dotyczące złośliwych treści uwzględnione w dostarczonym skanie były w czasie przeglądu w większości czyste, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to połączenie szerokich, wielosilnikowych wykryć phishingu, bardzo niskiego wyniku zaufania oraz projektu strony w stylu podszywania się istotnie zwiększa obawy.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych logowania, danych uwierzytelniających do poczty e-mail lub innych danych osobowych.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanu było ustawione na 2026-11-08. Wydaje się, że jest hostowana na serwerze WWW Apache pod adresem IP 186.64.119.45, obsługiwanym przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena korzysta z nameserverów w domenie pymedns.net.
Z technicznego punktu widzenia obecność ważnego TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Skanowana ścieżka zawierała długi URL o losowej strukturze, a jeden plik/ścieżka został oznaczony przez skan malware jako podejrzany, co może być zgodne z jednorazową infrastrukturą phishingową lub wąsko ukierunkowaną stroną docelową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?