30cb0d.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 30cb0d.icefactory.cl
Domena 30cb0d.icefactory.cl wydaje się być subdomeną hostowaną w ramach chilijskiej domeny icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu „Adobe Acrobat - Secure PDF Document” i zachęca odwiedzających do wprowadzenia adresu e-mail, aby kontynuować i uzyskać dostęp do rzekomo chronionego dokumentu PDF.
Tego typu układ strony jest powszechnie kojarzony ze stronami do wyłudzania danych logowania stylizowanymi na udostępnianie dokumentów lub webmail, które imitują znane oprogramowanie lub portale dokumentów. Widoczna treść nie wskazuje na legalną korporacyjną stronę główną, witrynę wydawcy ani usługę zarządzania dokumentami prowadzoną przez Adobe; zamiast tego wygląda na wąsko ukierunkowaną stronę docelową zaprojektowaną w celu nakłonienia użytkownika do podania danych przed przyznaniem dostępu do deklarowanego dokumentu.
Schemat nazewnictwa domeny jest również nietypowy, ponieważ wykorzystuje losowo wyglądającą subdomenę zamiast rozpoznawalnej nazwy usługi. Na podstawie dostępnych kategorii i prezentacji strony witryna wydaje się być przeznaczona do socjotechniki w stylu phishingu, a nie do zwykłego zastosowania biznesowego lub informacyjnego.
Ocena bezpieczeństwa 30cb0d.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto zrzut ekranu pokazuje stronę imitującą przepływ dostępu do dokumentu Adobe Acrobat, która żąda adresu e-mail, co jest częstym wzorcem stosowanym do przechwytywania danych logowania lub innych informacji wrażliwych.
Skan pod kątem malware zgłosił również jeden oznaczony plik z ogólnym podejrzanym wykryciem. Chociaż same ogólne wykrycia heurystyczne mogą mieć niską wiarygodność, w tym przypadku zwiększają ogólne obawy, ponieważ towarzyszą im istotne wielosilnikowe wykrycia phishingu oraz wyglądający na zwodniczy monit logowania. Dane z blacklist były mieszane: główne bazy danych dotyczące złośliwych treści pokazane w skanie były czyste, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i powinno być interpretowane ostrożnie.
Łącznie połączenie wielosilnikowych wykryć phishingu, kategoryzacji związanej z phishingiem, braku wskaźników ugruntowanej reputacji oraz strony w stylu wyłudzania danych logowania sugeruje, że ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność; strony phishingowe również powszechnie używają ważnych certyfikatów TLS. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Szczegóły WHOIS i rejestracji domeny były w dostarczonym skanie w dużej mierze niedostępne, w tym wiek domeny, registrar, nameservers i status DNSSEC. Ten brak przejrzystości ogranicza ocenę reputacji. W skanie nie zaobserwowano żadnych linków zewnętrznych ani iframe, ale struktura strony i schemat nazewnictwa losowo wyglądającej subdomeny mogą być zgodne z jednorazowym lub specyficznym dla kampanii wdrożeniem phishingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?