1fba23.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 1fba23.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, przedstawioną jako portal dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF”. Na podstawie tytułu strony, zrzutu ekranu oraz braku szerszej zawartości witryny nie wydaje się, aby działała jak zwykła firmowa lub informacyjna strona internetowa. Zamiast tego wygląda na zaprojektowaną tak, aby skłonić odwiedzających do podania adresu e-mail przed przejściem do rzekomego dokumentu.
Ocena bezpieczeństwa 1fba23.icefactory.cl
Wiele wskaźników sugeruje podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo lub powiązaną ze złośliwym oprogramowaniem. Ponadto widoczna strona imituje ekran dostępu do dokumentu oznaczony marką Adobe i prosi o adres e-mail w celu otwarcia rzekomego PDF, co jest częstym wzorcem wyłudzania danych uwierzytelniających. Witryna została również sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako złośliwa lub powiązana z phishingiem.
Skan pod kątem złośliwego oprogramowania zgłosił również podejrzaną oznaczoną ścieżkę, chociaż nie podano żadnej konkretnej nazwy rodziny złośliwego oprogramowania. Niezależnie od tego adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanu, połączenie wielosilnikowych wykryć phishingu i zwodniczo wyglądającego monitu logowania w istotny sposób przeważa nad tymi czystymi wynikami.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, i jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, powiązanym z hostingiem w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, co może wskazywać, że jest to przejęta subdomena lub ponownie wykorzystana lokalizacja hostingowa, a nie nowo zarejestrowana, samodzielna domena phishingowa.
Status DNSSEC nie został potwierdzony w dostępnych danych, a szczegóły protokołu nie zostały podane. Chociaż HTTPS jest obecny, samo to nie powinno być traktowane jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów SSL.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?