16b399.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 16b399.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną na portal dostępu do „Adobe Acrobat Reader” lub „secure PDF document”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza strona przedstawia się jako interfejs do przeglądania dokumentu lub uzyskiwania do niego dostępu i prosi odwiedzających o podanie adresu e-mail przed przejściem do rzekomej zawartości PDF.
Domena jest subdomeną icefactory.cl, hostowaną w Chile, i nie wydaje się reprezentować ugruntowanej, niezależnej marki konsumenckiej ani usługi. Dostępne dane klasyfikacyjne wiążą ją przede wszystkim z kategoriami związanymi z phishingiem, a nie ze zwykłą witryną biznesową, wydawniczą lub służącą do pobierania oprogramowania.
Projekt strony sugeruje, że może ona mieć na celu naśladowanie znanego procesu udostępniania dokumentów lub dostępu do PDF, aby skłonić użytkownika do interakcji. Na podstawie dostępnych dowodów nie wydaje się, aby była to typowa publicznie dostępna usługa Adobe, lecz raczej strona dostępu o markowym wyglądzie hostowana na niepowiązanej subdomenie.
Ocena bezpieczeństwa 16b399.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało zachowania związane z phishingiem, oszustwami lub malware. Ponadto widoczna zawartość strony pokazuje formularz do wpisania adresu e-mail przedstawiony jako ekran bezpiecznego dostępu do PDF „Adobe Acrobat Reader”, co może być zgodne z taktykami wyłudzania danych uwierzytelniających lub socjotechniki.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości uwzględnione w dostarczonym skanie nie wymieniały domeny w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal zwiększa ostrożność w połączeniu z silniejszymi, wielosilnikowymi detekcjami phishingu.
Sama domena ma kilka lat, co czasami może zmniejszać obawy dotyczące nowo utworzonej infrastruktury oszustw, ale sam wiek nie przeważa nad połączeniem powtarzających się klasyfikacji phishingowych i wyglądającego na zwodniczy monitu dotyczącego dokumentu widocznego na zrzucie ekranu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Dostępność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza legalności zawartości strony.
Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące registrar, nameserver i protokołu były ograniczone. Skan odnotował również jedną oznaczoną ścieżkę URL jako podejrzaną i nie wykrył żadnych zewnętrznych linków ani iframe podczas tego sprawdzenia, co może wskazywać na stosunkowo prostą stronę docelową phishingu, a nie złożoną aplikację.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?