159604.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 159604.icefactory.cl
Domena 159604.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny. Na podstawie tytułu strony i zrzutu ekranu ta konkretna strona przedstawia się jako portal dostępu do dokumentów „Adobe Acrobat Reader” i zachęca odwiedzających do podania adresu e-mail, aby kontynuować do rzekomo bezpiecznego dokumentu PDF. Wzorzec nazewnictwa subdomeny jest numeryczny i nie wydaje się odzwierciedlać typowej markowej nazwy usługi ani nazwy usługi skierowanej do użytkowników.
Widoczna treść sugeruje, że strona może być zaprojektowana tak, aby imitować obieg udostępniania dokumentów lub bezpiecznego dostępu do plików, zamiast działać jako ogólna strona informacyjna. Operator konkretnej subdomeny nie jest wyraźnie wskazany na stronie, a dostępne metadane nie pokazują oczywistych danych biznesowych, organizacyjnych ani wydawniczych dotyczących samej tej subdomeny.
Ocena bezpieczeństwa 159604.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto zrzut ekranu pokazuje formularz w stylu logowania oznaczony jako strona dostępu do dokumentów Adobe, który prosi o adres e-mail przed umożliwieniem dostępu do pliku PDF, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających. Skan pod kątem malware również dał podejrzany wynik dla jednego zeskanowanego pliku, chociaż samo to ustalenie miałoby niższy poziom pewności niż szerszy konsensus phishingowy z wielu silników.
Dane z blacklist i reputacyjne były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwych treści uwzględnione w dostarczonym skanie nie zgłaszały wpisów w czasie tego sprawdzenia, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak dodaje niewielki element ostrożności, gdy rozpatruje się go wraz z silniejszymi wskaźnikami phishingu i zwodniczo wyglądającą prezentacją strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Obecność ważnego certyfikatu wskazuje na szyfrowany transport, ale sama w sobie nie weryfikuje legalności treści strony. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Domena ma około 8 lat, co czasami może wskazywać na utrwaloną rejestrację, ale w tym przypadku podejrzana aktywność wydaje się występować na subdomenie, a niekoniecznie na domenie głównej. Status DNSSEC został zgłoszony jako unknown, a w danych skanowania nie podano dodatkowych szczegółów dotyczących utwardzenia, takich jak obsługiwane wersje protokołu TLS czy security headers.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?