27f149.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 27f149.icefactory.cl
Domena 27f149.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu „Adobe Acrobat - Secure PDF Document” i zachęca odwiedzających do wprowadzenia adresu e-mail, aby kontynuować. Tego rodzaju strona zazwyczaj twierdzi, że zapewnia dostęp do udostępnionego lub chronionego dokumentu.
Widoczna treść nie wskazuje na oficjalną witrynę korporacyjną, wydawcę ani operatora platformy dokumentów. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową zbudowaną w celu zbierania danych wejściowych użytkownika przed przyznaniem rzekomego dostępu do dokumentu. Losowo wyglądająca subdomena i struktura ścieżki, w połączeniu z brakiem zwykłej nawigacji po witrynie lub informacji organizacyjnych, mogą wskazywać na stronę tymczasową lub prowadzoną w ramach kampanii, a nie na legalną usługę dokumentową.
Ocena bezpieczeństwa 27f149.icefactory.cl
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing, oszustwo lub złośliwą aktywność. Ponadto kilku dostawców klasyfikacji stron internetowych skategoryzowało witrynę jako związaną z phishingiem, a zrzut ekranu pokazuje monit logowania o tematyce dokumentów, który wydaje się naśladować oznaczenia marki Adobe Acrobat, jednocześnie żądając adresu e-mail przed przyznaniem dostępu.
Skanowanie malware zgłosiło również podejrzane ustalenie dotyczące jednego zeskanowanego pliku, chociaż sam ten wynik miałby niższy poziom pewności bez potwierdzenia. W tym przypadku jest on jednak wsparty szerszymi detekcjami z wielu silników oraz stylem strony nastawionym na zbieranie danych uwierzytelniających. Chociaż główne bazy danych zagrożeń związanych ze złośliwą treścią pokazane tutaj nie wymieniały tego URL w czasie tego skanowania, adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co stanowi niewielki dodatkowy sygnał ostrożności, ale nie jest podstawowym sygnałem ryzyka.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie skanowania było ustawione na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45, wydaje się używać serwera WWW Apache i jest hostowana przez ZAM LTDA w Curicó, Chile. Sama domena ma kilka lat, ale skanowany host jest subdomeną, która mogła zostać utworzona na potrzeby konkretnej kampanii niezależnie od wieku domeny nadrzędnej.
Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące rejestratora, nameserver i protokołu również były ograniczone. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz zachowanie strony i sygnały reputacyjne: przynęta na dostęp do dokumentu wykorzystująca markę na niejasnej subdomenie, połączona ze znaczną liczbą detekcji związanych z phishingiem w silnikach bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?