68a262.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 68a262.icefactory.cl
Domena 68a262.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju układ jest powszechnie używany do naśladowania portali udostępniania dokumentów lub dostępu do plików.
Dostępne dane nie wskazują jednoznacznie prawowitego operatora tej konkretnej subdomeny, a sama nazwa hosta wygląda na wygenerowaną maszynowo, a nie związaną z marką lub opisową. Chociaż szersza domena jest zarejestrowana od kilku lat, ta konkretna strona wydaje się działać raczej jako strona docelowa służąca do wyłudzania danych uwierzytelniających lub wabienia dokumentem niż jako zwykła witryna technologiczna lub biznesowa.
Ocena bezpieczeństwa 68a262.icefactory.cl
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing, oszustwo, malware lub w inny sposób podejrzany. Zrzut ekranu pokazuje również monit logowania o tematyce dokumentów, wykorzystujący branding Adobe Acrobat i żądający adresu e-mail w celu uzyskania dostępu do rzekomo zabezpieczonego pliku PDF, co jest wzorcem często kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Wymienione tutaj główne bazy danych dotyczące złośliwej zawartości nie wykryły domeny w chwili tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to połączenie wykryć phishingu przez wiele silników, bardzo niskiego wyniku zaufania oraz formularza dostępu do dokumentu w stylu podszywania się istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie był dostępny w danych skanowania, a domena używa ns1.pymedns.net, ns2.pymedns.net i ns3.pymedns.net jako serwerów nazw.
Z perspektywy ryzyka technicznego obecność ważnego TLS nie powinna być traktowana jako dowód prawowitości, ponieważ strony phishingowe również powszechnie używają HTTPS. Zeskanowana zawartość obejmowała jedną oznaczoną jako podejrzana ścieżkę, a użycie długiej, losowo wyglądającej subdomeny i ścieżki URL może być zgodne z jednorazową infrastrukturą kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?