431a55.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 431a55.icefactory.cl
Domena 431a55.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną markową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed przejściem do wyświetlenia dokumentu. Tego rodzaju układ jest powszechnie używany do naśladowania portali udostępniania dokumentów lub bezpiecznego dostępu do plików.
Schemat nazewnictwa subdomeny jest bardzo ogólny i sprawia wrażenie wygenerowanego maszynowo, co nie sugeruje typowej publicznie dostępnej usługi biznesowej ani konsumenckiej. W dostarczonych metadanych nie widać żadnego istotnego brandingu witryny, tożsamości firmy ani danych operatora, a treść strony wydaje się koncentrować na zbieraniu danych wejściowych od użytkownika, zamiast dostarczać informacje o legalnej organizacji lub usłudze dokumentowej.
Ocena bezpieczeństwa 431a55.icefactory.cl
Ustalenia skanu wskazują na podwyższone ryzyko w czasie wykonania tego skanu. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto zrzut ekranu pokazuje monit logowania o tematyce dokumentów, stylizowany tak, aby przypominał Adobe Acrobat, z prośbą o podanie adresu e-mail w celu uzyskania dostępu do rzekomo chronionego pliku PDF. Taka prezentacja może być zgodna z taktykami wyłudzania danych uwierzytelniających, zwłaszcza w połączeniu z losowo wyglądającą subdomeną i brakiem typowego kontekstu organizacyjnego.
Skan pod kątem malware zgłosił również jedną podejrzaną oznaczoną ścieżkę, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal zwiększa poziom ostrożności. Chociaż kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, zgodność wielu silników co do phishingu oraz projekt strony w stylu podszywania się są silniejszymi wskaźnikami niż czysty wynik z niektórych źródeł blacklist.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer WWW Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Dostępność SSL wskazuje na szyfrowany transport, ale samo to nie potwierdza legalności treści strony.
Domena ma około 7 lat, co czasami może przemawiać za jej legalnością, ale w tym przypadku podejrzana struktura subdomeny i treść strony w stylu phishingowym przeważają nad sygnałem wynikającym z wieku. Status DNSSEC, dane rejestratora, szczegóły protokołu oraz informacje o nameserver nie były dostępne w dostarczonych danych skanu, więc poziom bezpieczeństwa DNS nie mógł zostać w pełni oceniony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?