614b44.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 614b44.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, przedstawioną jako ekran dostępu „Adobe Acrobat - Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i zaobserwowanej minimalnej struktury witryna nie wydaje się działać jak typowa strona firmowa, medialna ani konsumencka; zamiast tego wygląda na zaprojektowaną tak, aby skłonić odwiedzających do podania adresu e-mail przed przejściem do rzekomego dokumentu PDF.
Domena jest subdomeną icefactory.cl, hostowaną w Chile, a widoczna treść sugeruje, że może stanowić część tymczasowej lub odseparowanej kampanii, a nie długo działającej usługi pod marką. Użycie sformułowań nawiązujących do Adobe w domenie nienależącej do Adobe, w połączeniu z brakiem szerszej zawartości witryny, może wskazywać na próbę naśladowania procesu udostępniania dokumentów lub logowania do dokumentów.
Ocena bezpieczeństwa 614b44.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo, powiązaną ze złośliwym oprogramowaniem lub w inny sposób złośliwą. Ponadto widoczna strona silnie przypomina przynętę służącą do wyłudzania danych uwierzytelniających: prezentuje formularz dostępu do dokumentu utrzymany w stylistyce Adobe Acrobat Reader w niezwiązanej z tym domenie i prosi o adres e-mail przed umożliwieniem dostępu do rzekomo bezpiecznego pliku PDF.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści uwzględnione w dostarczonym skanie nie zgłaszały wpisów w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem. Mimo to ten słabszy sygnał jest tutaj przeważony przez zgodną ocenę wielu silników wskazującą na phishing oraz projekt strony w stylu podszywania się. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45, wygląda na działającą na serwerze Apache i jest powiązana z dostawcą hostingu ZAM LTDA w Curicó, Chile. Status DNSSEC nie był dostępny w dostarczonych danych.
Z technicznego punktu widzenia obecność ważnego SSL/TLS nie powinna sama w sobie być traktowana jako wskaźnik zaufania, ponieważ strony phishingowe również powszechnie używają prawidłowych certyfikatów. Zeskanowana ścieżka zawierała długi adres URL o pozornie losowym charakterze, a jedna strona została oznaczona jako podejrzana przez skan pod kątem złośliwego oprogramowania, co może być zgodne z jednorazową infrastrukturą phishingową lub stronami docelowymi specyficznymi dla kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?