417f57.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 417f57.icefactory.cl
Subdomena 417f57.icefactory.cl wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, a nie pełną firmową lub informacyjną witrynę. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i zachęca odwiedzających do podania adresu e-mail, aby kontynuować. Struktura domeny, losowo wyglądająca etykieta subdomeny oraz minimalna zawartość strony sugerują, że może to być część tymczasowej kampanii lub instancja hostowanej treści, a nie główna publiczna witryna organizacji.
Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło domenę ogólnie jako technologiczną, widoczna zawartość nie przypomina typowego dostawcy oprogramowania ani portalu udostępniania dokumentów. Zamiast tego wydaje się naśladować przepływ dostępu do dokumentu związany z dobrze znaną marką PDF. W dostarczonych danych skanu i na zrzucie ekranu nie widać wyraźnej tożsamości operatora, danych firmy ani kontekstu legalnej usługi.
Ocena bezpieczeństwa 417f57.icefactory.cl
W chwili skanowania ta witryna została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishing, oszustwo, malware lub w inny sposób złośliwą. Zrzut ekranu pokazuje również oznakowaną marką stronę dostępu do dokumentu, która prosi o adres e-mail przed umożliwieniem dostępu do rzekomego PDF, co jest wzorcem powszechnie kojarzonym z kampaniami wyłudzania danych uwierzytelniających. Ponadto domena używa losowo wyglądającej subdomeny i nie ma widocznego kontekstu organizacyjnego, co może dodatkowo zwiększać obawy.
Wyniki blacklist i baz danych zagrożeń były w chwili tego skanu mieszane. Główne bazy danych złośliwych treści w dostarczonych danych nie zgłaszały wpisu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Osobny skan malware również oznaczył jedną zeskanowaną stronę jako podejrzaną, choć bez wskazania konkretnej rodziny malware.
Łącznie rzecz biorąc, zgodność wielu silników co do phishingu oraz pozorne naśladowanie przez stronę bezpiecznego przepływu logowania do PDF są silniejszymi wskaźnikami niż czyste wyniki z niektórych źródeł blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w chwili skanowania był ustawiony na 2026-11-08. Wydaje się, że jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, obsługiwanym przez ZAM LTDA w Curicó, Chile. Status DNSSEC został zgłoszony jako unknown, a domena używa serwerów nazw w domenie pymedns.net.
Z technicznego punktu widzenia obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Dane skanu wykazały podejrzaną oznaczoną ścieżkę na hoście, brak linków zewnętrznych lub iframe oraz pojedynczy wpis oparty na DNS dotyczący reputacji pocztowej dla adresu IP. Sama domena ma kilka lat, ale podejrzana subdomena i treść strony w stylu phishingowym pozostają istotnymi powodami do obaw w chwili tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?