239e6b.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 239e6b.icefactory.cl
239e6b.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną marką skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu strona przedstawia się jako portal dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie używany do imitowania obiegów udostępniania dokumentów lub przeglądania plików.
Szersza struktura domeny sugeruje, że strona może być częścią infrastruktury hostowanej w istniejącej chilijskiej domenie, a nie oficjalną własnością Adobe. Losowo wyglądająca etykieta subdomeny oraz długa ścieżka pokazana w danych skanu nie przypominają typowej markowej usługi dokumentowej. Dostępne dane kategoryzacyjne również wiążą stronę z klasyfikacjami dotyczącymi phishingu i oszustw, a nie ze zwykłą usługą technologiczną lub produktywnościową.
Na podstawie widocznej treści strona wydaje się mieć na celu zbieranie danych wejściowych użytkownika poprzez przedstawienie pretekstu dostępu do dokumentu. W danych skanu nie ma wskazania, że jest to oficjalna usługa Adobe, a branding pokazany na zrzucie ekranu może być używany w sposób wprowadzający w błąd.
Ocena bezpieczeństwa 239e6b.icefactory.cl
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało phishing, oszustwo, malware lub inne złośliwe zachowanie. Ponadto widoczna zawartość strony pokazuje formularz wprowadzania adresu e-mail oznaczony jako strona dostępu do zabezpieczonego PDF Adobe Acrobat, co może być zgodne z taktykami wyłudzania danych uwierzytelniających lub phishingu o tematyce dokumentów.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne kontrole złośliwej zawartości pokazane w skanie nie były wymienione w czasie przeglądu, ale adres IP domeny był wymieniony na jednej blockliście reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, jednak nadal zwiększa ostrożność. Skan malware dał również podejrzany wynik dla jednego zeskanowanego pliku, chociaż to ustalenie wydaje się mniej rozstrzygające niż szerszy konsensus phishingowy z wielu silników.
Sama domena ma kilka lat, co czasami może samo w sobie zmniejszać obawy, ale wiek nie przeważa nad połączeniem powtarzających się klasyfikacji phishingowych, zwodniczo wyglądającego monitu dotyczącego dokumentu oraz bardzo niskiego opublikowanego wyniku zaufania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który w czasie tego skanu miał wygasnąć 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer WWW Apache pod adresem IP 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile. Domena używa serwerów nazw ns1.pymedns.net, ns2.pymedns.net i ns3.pymedns.net.
Status DNSSEC został zgłoszony jako unknown, a skan nie dostarczył potwierdzonej konfiguracji protokołu TLS poza obecnością ważnego certyfikatu. Z perspektywy bezpieczeństwa głównym problemem nie jest sama warstwa transportowa, lecz zawartość aplikacji: strona przechwytująca adres e-mail oznaczona marką na nieoficjalnej subdomenie, w połączeniu ze znacznym konsensusem detekcji związanych z phishingiem w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?