283d48.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 283d48.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju schemat działania jest powszechnie kojarzony raczej z przynętami związanymi z udostępnianiem dokumentów i stronami służącymi do zbierania danych uwierzytelniających niż ze zwykłą publicznie dostępną firmową witryną internetową.
Dostępne dane nie wskazują jednoznacznie legalnego operatora tej konkretnej subdomeny, a sama nazwa hosta wydaje się generowana losowo, a nie zorientowana na markę. Domena nadrzędna jest zarejestrowana od kilku lat, ale ta konkretna subdomena mogła zostać utworzona na potrzeby określonej kampanii lub tymczasowego użycia. W chwili tego skanowania wiele źródeł klasyfikacji stron internetowych kategoryzowało tę stronę jako phishing lub związaną z oszustwami.
Ocena bezpieczeństwa 283d48.icefactory.cl
Wyniki skanowania wskazują na podwyższone sygnały ryzyka. W chwili tego skanowania 16 z 91 silników bezpieczeństwa oznaczyło ten URL, a wielu dostawców klasyfikacji stron internetowych skategoryzowało go jako phishing lub związany z oszustwami. Zrzut ekranu pokazuje również monit logowania o tematyce dokumentów, wykorzystujący branding w stylu Adobe i proszący o adres e-mail w celu uzyskania dostępu do rzekomo zabezpieczonego pliku PDF, co jest wzorcem często kojarzonym z wyłudzaniem danych uwierzytelniających.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie złośliwe. Główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były czyste w chwili sprawdzenia, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Oddzielne skanowanie pod kątem malware również dało ogólny podejrzany wynik dla jednej skanowanej ścieżki, co zwiększa ostrożność, ale ma niższy poziom pewności niż szersze wielosilnikowe wykrycia phishingu.
Łącznie połączenie wykryć przez wiele silników, kategoryzacji związanej z phishingiem oraz wyglądającej na zwodniczą strony dostępu do dokumentu sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, zwłaszcza jeśli są proszeni o podanie danych logowania lub poświadczeń e-mail. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W chwili tego skanowania witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer WWW Apache pod adresem IP 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile. Status DNSSEC został zgłoszony jako unknown, a domena korzysta z nameserverów w ramach pymedns.net.
Z technicznego punktu widzenia obecność ważnego TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Podejrzany wzorzec nazewnictwa subdomeny, długa losowa ścieżka URL oznaczona podczas skanowania oraz treść strony w stylu phishingowym są tutaj bardziej istotnymi problemami bezpieczeństwa niż sam certyfikat.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?