30d318.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 30d318.icefactory.cl
Domena 30d318.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny, która może należeć do organizacji lub usługi wykorzystującej wiele subdomen do oddzielnych treści internetowych. Na podstawie zaobserwowanego tytułu strony i zrzutu ekranu ta konkretna subdomena przedstawia się jako strona dostępu do dokumentu w stylistyce Adobe Acrobat, która prosi odwiedzających o podanie adresu e-mail, aby kontynuować do PDF.
Widoczna treść nie przypomina typowej firmowej strony głównej, portalu dokumentów ani publicznie dostępnej usługi technologicznej. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową zbudowaną wokół rzekomo bezpiecznego monitu dotyczącego dokumentu. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło domenę jako technologiczną, wiele innych źródeł klasyfikacji powiązało ją z phishingiem lub działaniami związanymi z oszustwami w czasie tego skanu.
Ocena bezpieczeństwa 30d318.icefactory.cl
Kilka sygnałów skanowania wskazuje na podwyższone ryzyko dla tej subdomeny w czasie analizy. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało obawy związane z phishingiem, oszustwami lub malware. Ponadto zrzut ekranu strony pokazuje formularz dostępu do dokumentu oznaczony marką Adobe Acrobat, który żąda adresu e-mail przed umożliwieniem dostępu do rzekomego PDF, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających oraz przynętami phishingowymi wykorzystującymi motywy znanych marek.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych wynikach nie wykryły domeny w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co może wskazywać na historię nadużyć e-mailowych lub problemy z reputacją hostingu współdzielonego. Skan malware dał również podejrzany wynik dla jednej skanowanej ścieżki, chociaż ten sygnał sam w sobie miałby niższy poziom pewności niż szerszy konsensus wielu silników dotyczący phishingu.
Sama domena nie jest nowo zarejestrowana, co nieznacznie zmniejsza prawdopodobieństwo, że jest to jednorazowa strona kampanii, ale sam wiek nie równoważy połączenia detekcji phishingu przez wiele silników i wyglądającego na zwodniczy monitu dotyczącego dokumentu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym w listopadzie 2026. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Użycie TLS oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo szyfrowanie nie potwierdza wiarygodności treści strony.
Status DNSSEC został zgłoszony jako nieznany, a domena używa nameserverów w ramach pymedns.net. W dostarczonych danych skanowania nie zidentyfikowano żadnych linków zewnętrznych ani iframe, co czasami może wskazywać na prostą, samodzielną phishingową stronę docelową, a nie pełną witrynę. Podejrzana oznaczona ścieżka oraz niedopasowanie między treścią w stylistyce Adobe a niezwiązanym wzorcem nazewnictwa subdomeny są technicznymi/kontekstowymi powodami do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?