58e52f.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 58e52f.icefactory.cl
Domena 58e52f.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną marką skierowaną do konsumentów ani firmową witryną internetową. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów stylizowany na przeglądarkę PDF i prosi odwiedzających o podanie adresu e-mail, aby kontynuować do rzekomo chronionego pliku.
Schemat nazewnictwa subdomeny oraz długa losowa ścieżka pokazana w skanie nie przypominają typowej struktury publicznej witryny internetowej. W połączeniu z projektem strony sugeruje to, że URL może być częścią tymczasowego wdrożenia internetowego lub wdrożenia w stylu kampanii, prawdopodobnie mającego na celu zbieranie danych uwierzytelniających lub kierowanie użytkowników do przepływu logowania stylizowanego na dostęp do dokumentu, a nie dostarczanie zwykłych treści informacyjnych lub komercyjnych.
Ocena bezpieczeństwa 58e52f.icefactory.cl
Ten skan wykrył istotne wskaźniki ryzyka w czasie analizy. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele niezależnych systemów sklasyfikowało ją jako phishing, oszustwo, malware lub w inny sposób złośliwą. Zrzut ekranu pokazuje również powszechny schemat wyłudzania danych uwierzytelniających: stronę dostępu do PDF wyglądającą na markową, która żąda adresu e-mail przed umożliwieniem odwiedzającemu przejścia dalej.
Dodatkowe sygnały wspierają ostrożną ocenę. Skan malware oznaczył badaną stronę jako podejrzaną, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanu, a domena nadrzędna ma kilka lat, połączenie wykryć phishingu przez wiele silników, zwodniczej prezentacji dostępu do dokumentu oraz kontekstu niskiego zaufania przeważa nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanu był ustawiony na 2026-11-08. Dostępność SSL/TLS pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność. Status DNSSEC został zgłoszony jako unknown.
Szczegóły infrastruktury wskazują na hosting pod adresem IP 186.64.119.45 u ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanu. Użycie wiekowej domeny nadrzędnej i ważnego TLS może pomagać stronie wyglądać bardziej wiarygodnie, ale podejrzana struktura subdomeny i treść w stylu phishingu są istotnymi problemami technicznymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?