17f519.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 17f519.icefactory.cl
Domena 17f519.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny krajowej. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów stylizowany na ekran dostępu do PDF „Adobe Acrobat Reader”, zachęcając odwiedzających do podania adresu e-mail przed kontynuowaniem. Sama nazwa subdomeny wygląda na wygenerowaną maszynowo, a nie zorientowaną na markę, co może wskazywać na stronę tymczasową lub związaną z konkretną kampanią, a nie na standardową publiczną witrynę firmową.
W dostarczonych danych skanowania nie ma wyraźnych dowodów na istnienie typowej firmowej strony głównej, katalogu produktów, portalu informacyjnego ani serwisu z informacjami. Zamiast tego widoczna treść jest wąsko ukierunkowana na zbieranie adresu e-mail w celu uzyskania dostępu do rzekomo chronionego dokumentu PDF. Ponieważ tożsamość operatora nie jest jasno ujawniona na stronie, a informacje o rejestratorze są niedostępne w danych skanowania, własność i cel pozostają niepewne na podstawie dostępnych danych.
Ocena bezpieczeństwa 17f519.icefactory.cl
Ta witryna wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto zrzut ekranu pokazuje wzorzec wyłudzania danych uwierzytelniających powszechnie kojarzony ze stronami phishingowymi o tematyce dokumentów: wyglądający na firmowy monit dostępu do PDF, proszący odwiedzającego o podanie adresu e-mail przed wyświetleniem pliku. Taka prezentacja może mieć na celu wzbudzenie zaufania i zachęcenie użytkowników do przekazania informacji o koncie.
Wyniki blacklist i reputacji były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wymieniały tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Oddzielne skanowanie malware oznaczyło również jedną zeskanowaną ścieżkę jako podejrzaną, co stanowi dodatkowe wsparcie dla szerszych obaw, mimo że etykieta była ogólna, a nie powiązana z nazwaną rodziną malware.
Łącznie wielosilnikowe detekcje phishingu, zwodniczo wyglądający ekran dostępu do dokumentu oraz brak przejrzystej tożsamości witryny istotnie podnoszą profil ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-08. Użycie TLS pomaga szyfrować ruch podczas transmisji, ale nie powinno być traktowane jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Zeskanowany host został rozwiązany do adresu IP 186.64.119.45 i wydaje się być hostowany przez ZAM LTDA w Curicó, Chile.
Domena jest stosunkowo stara, z datą utworzenia w 2017, ale jest to subdomena, a subdomeny mogą być tworzone lub wykorzystywane ponownie niezależnie od wieku domeny nadrzędnej. Status DNSSEC został zgłoszony jako unknown, oprogramowanie serwera WWW nie zostało zidentyfikowane, a jedna zeskanowana ścieżka URL została oznaczona jako podejrzana. W dostarczonych wynikach skanowania nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwoływano, ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?