0ba889.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 0ba889.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną, publicznie dostępną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do dokumentu utrzymana w stylistyce Adobe Acrobat Reader, zachęcająca odwiedzających do podania adresu e-mail, aby kontynuować i uzyskać dostęp do rzekomo bezpiecznego dokumentu PDF.
Schemat nazewnictwa subdomeny i ścieżki wygląda na wygenerowany maszynowo, a nie związany z marką, a strona najwyraźniej nie zawiera typowych informacji o firmie, produkcie ani usłudze. W dostarczonych danych nie widać wyraźnej tożsamości operatora, więc strona może być częścią tymczasowej kampanii, hostowanym obszarem treści lub przejętą subdomeną, a nie oficjalną własnością obsługiwaną przez Adobe.
Ocena bezpieczeństwa 0ba889.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało go jako phishing lub powiązany z oszustwami. Zrzut ekranu pokazuje również powszechny schemat wyłudzania danych uwierzytelniających: oznaczony marką monit o dostęp do dokumentu, proszący o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co może mieć na celu zbieranie informacji o użytkownikach pod pozorem zaufanej usługi dokumentów.
Wyniki blacklist były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wykrycia phishingu lub malware, jednak nadal zwiększa ostrożność. Ponadto skan malware zgłosił podejrzane wykrycie w jednym skanowanym pliku, chociaż ten wynik miał charakter ogólny, a nie był powiązany z nazwaną rodziną malware.
Łącznie połączenie wykryć phishingu przez wiele silników, kategoryzacji związanej z phishingiem oraz wyglądającego na zwodniczy monitu logowania w stylistyce Adobe sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który na podstawie dostarczonych danych jest ważny do 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile, korzysta z serwera WWW Apache i wydaje się być obsługiwana przez ZAM LTDA. Status DNSSEC nie był dostępny w wynikach skanowania.
Z perspektywy technicznego ryzyka obecność TLS wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie potwierdza wiarygodności treści strony. Użycie długiej, losowo wyglądającej subdomeny i podejrzanej struktury ścieżki, w połączeniu z wykryciami phishingu i oznaczonym plikiem w skanie malware, może być zgodne z jednorazową infrastrukturą lub infrastrukturą w stylu kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?