0ee24f.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 0ee24f.icefactory.cl
Przeskanowany host 0ee24f.icefactory.cl wydaje się być subdomeną w obrębie icefactory.cl, a nie samodzielną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document”, która prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie kojarzony raczej z przynętami związanymi z udostępnianiem dokumentów lub stronami wyłudzającymi dane uwierzytelniające niż ze zwykłą publiczną stroną główną firmy.
Szersza domena jest zarejestrowana od kilku lat i hostowana w Chile, ale nazwa konkretnej subdomeny wygląda na losową i nie wydaje się odpowiadać rozpoznawalnej tożsamości usługi ani produktu. Dostępne dane klasyfikacyjne obejmują oznaczenie związane z technologią z jednego źródła, ale wiele innych klasyfikatorów wiąże tę stronę z phishingiem lub działaniami związanymi z oszustwami. Na podstawie widocznej treści strona wydaje się zaprojektowana tak, aby imitować proces dostępu do dokumentu powiązany z dobrze znaną marką oprogramowania.
Ocena bezpieczeństwa 0ee24f.icefactory.cl
Ta subdomena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało phishing, oszustwo, malware lub podejrzane zachowanie. Ponadto zrzut ekranu pokazuje monit w stylu logowania oznaczony jako strona dostępu do dokumentu Adobe, proszący o adres e-mail w celu przejścia do rzekomo chronionego pliku PDF. To połączenie może wskazywać na próbę pozyskania danych uwierzytelniających lub innych informacji o użytkowniku poprzez naśladowanie zaufanej usługi dokumentów.
Skan malware zgłosił również podejrzane ustalenie na jednej skanowanej ścieżce, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Kontrole względem baz danych zagrożeń były poza tym w dużej mierze czyste w czasie skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to zgodność wielu silników co do phishingu oraz sposób prezentacji strony przypominający podszywanie się są tutaj silniejszymi wskaźnikami niż odosobnione czyste wyniki z blacklist.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest serwowana przez serwer WWW Apache pod adresem IP 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena używa serwerów nazw w domenie pymedns.net.
Z perspektywy technicznego ryzyka głównym problemem nie jest sama konfiguracja TLS, lecz charakter treści hostowanych na tej subdomenie. Losowo wyglądający człon subdomeny, podejrzana oznaczona ścieżka oraz projekt strony w stylu phishingowym mogą wskazywać na infrastrukturę jednorazową lub opartą na kampanii. Ważny certyfikat SSL nie powinien być interpretowany jako dowód legalności, ponieważ takie certyfikaty są powszechnie używane zarówno przez legalne, jak i nadużywające witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?