4ec655.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 4ec655.icefactory.cl
Domena 4ec655.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, z wykorzystaniem chilijskiej przestrzeni nazw krajowej .cl. Na podstawie tytułu strony i zrzutu ekranu konkretna strona przedstawia się jako strona dostępu „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed przejściem do wyświetlenia dokumentu.
Nie wygląda to na zwykłą firmową stronę główną ani publicznie dostępną witrynę produktu. Zamiast tego bardziej przypomina jednostronicową stronę docelową zaprojektowaną do zbierania danych uwierzytelniających lub informacji kontaktowych pod pretekstem otwarcia udostępnionego pliku PDF. Operator stojący za stroną nie jest na niej wyraźnie zidentyfikowany, a dostępne dane skanowania nie pokazują widocznego brandingu ani szczegółów własności poza środowiskiem hostingowym i strukturą domeny.
Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło domenę jako związaną z technologią, widoczna treść jest bardziej zgodna z portalem logowania lub dostępu o tematyce dokumentów. Tego rodzaju prezentacja jest powszechnie używana w przynętach związanych z udostępnianiem plików i na stronach zbierających adresy e-mail, więc wygląda na to, że witryna działa przede wszystkim jako formularz dostępu do dokumentu za bramką, a nie jako ogólna usługa technologiczna.
Ocena bezpieczeństwa 4ec655.icefactory.cl
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing, oszustwo, malware lub inne złośliwe zachowanie. Ponadto zrzut ekranu pokazuje stronę imitującą ekran bezpiecznego dostępu do PDF oznaczony marką Adobe i żądającą adresu e-mail przed umożliwieniem dostępu do rzekomego dokumentu, co jest wzorcem często kojarzonym z wyłudzaniem danych uwierzytelniających.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej liście blokowania reputacji poczty. Tego rodzaju wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, ale nadal dodaje niewielki element ostrożności, zamiast oczyszczać witrynę z podejrzeń.
Sama domena nie jest nowo zarejestrowana, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej konfiguracji, ale sam wiek nie równoważy połączenia detekcji phishingu przez wiele silników i wyglądającego na zwodniczy monitu dotyczącego dokumentu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-11-08, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jednak samo HTTPS nie weryfikuje legalności treści. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Dane WHOIS wskazują, że domena nadrzędna istnieje od 2017 i ma wygasnąć w 2027. Status DNSSEC nie był dostępny w dostarczonych danych, więc nie można tu wyciągnąć żadnego wniosku. Z perspektywy technicznego ryzyka głównym problemem nie jest konfiguracja TLS, lecz zachowanie strony i sygnały reputacyjne: podejrzana oznaczona ścieżka, monit o dane uwierzytelniające o tematyce dokumentów oraz znaczna zgodność wśród silników bezpieczeństwa, że strona może być zaangażowana w działania związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?