27cd38.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 27cd38.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną jako portal dostępu do dokumentów „Adobe Acrobat Reader”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza przedstawia się jako bezpieczna strona do przeglądania plików PDF lub dostarczania dokumentów i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem.
Domena jest subdomeną icefactory.cl, chilijskiej domeny istniejącej od 2017, ale konkretny pokazany tutaj hostname używa losowo wyglądającej etykiety zamiast jednoznacznej nazwy firmy lub produktu. Ten wzorzec nazewnictwa, w połączeniu z minimalną zawartością strony i brandingiem związanym z dokumentami, sugeruje, że ta strona może być przeznaczona do wykorzystania w kampaniach, a nie jako część zwykłej publicznie dostępnej witryny.
W dostarczonych metadanych i na zrzucie ekranu nie są widoczne żadne wyraźne informacje o operatorze, dane firmy ani informacje o legalnej usłudze. Na podstawie dostępnej treści strona wydaje się naśladować przepływ dostępu do dokumentów kojarzony z dobrze znaną marką oprogramowania, zamiast prezentować usługę pod własną, niezależną marką.
Ocena bezpieczeństwa 27cd38.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również monit logowania związany z dokumentami, wykorzystujący branding Adobe i żądający adresu e-mail w celu uzyskania dostępu do rzekomo bezpiecznego pliku PDF, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających.
Dodatkowy kontekst skanowania jest mieszany, ale nadal budzi obawy. Skan pod kątem malware oznaczył jedną zeskanowaną ścieżkę jako podejrzaną, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Główne listy blokowania złośliwych treści uwzględnione w skanowaniu były czyste w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem i samo w sobie nie dowodzi nadużycia strony internetowej.
Łącznie wykrycia phishingu przez wiele silników, kategoryzacja związana z phishingiem, mylące sygnały brandingowe oraz zachowanie polegające na zbieraniu danych uwierzytelniających istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-11-08, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile; jako serwer WWW wskazano Apache, a jako dostawcę hostingu ZAM LTDA. Domena używa serwerów nazw w domenie pymedns.net, natomiast status DNSSEC jest nieznany.
Z technicznego punktu widzenia obecność HTTPS nie powinna sama w sobie być traktowana jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Struktura hostname wydaje się generowana losowo, a oznaczona podejrzana ścieżka jest nietypowo długa i nieprzejrzysta, co może być zgodne z infrastrukturą jednorazową lub specyficzną dla kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?