70f263.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 70f263.icefactory.cl
70f263.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną domeną marki skierowaną do konsumentów. Na podstawie zaobserwowanego tytułu strony i zrzutu ekranu strona przedstawia się jako portal „Adobe Acrobat Reader” lub „bezpiecznego dostępu do dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail przed przejściem dalej do dokumentu. Tego rodzaju układ jest powszechnie używany na stronach udostępniania dokumentów lub stronach z ograniczonym dostępem do plików, chociaż może być również wykorzystywany do naśladowania zaufanego oprogramowania lub marek dokumentów.
Szersza domena jest zarejestrowana od kilku lat i hostowana w Chile, jednak konkretny wzorzec nazewnictwa subdomeny wygląda losowo i nie wydaje się odpowiadać typowej usłudze markowej ani zwykłemu portalowi dokumentów. Dostępne dane klasyfikacyjne wiążą stronę w jednym źródle z treściami związanymi z technologią, podczas gdy kilka innych źródeł klasyfikacyjnych oznacza ją w chwili tego skanu jako phishing lub związaną z oszustwami. Na podstawie widocznej treści operator nie jest na stronie jednoznacznie zidentyfikowany.
Ocena bezpieczeństwa 70f263.icefactory.cl
W chwili tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało zachowanie związane z phishingiem lub oszustwem. Ponadto zrzut ekranu pokazuje stronę naśladującą sposób dostępu do dokumentu Adobe i żądającą adresu e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co jest wzorcem często kojarzonym z wyłudzaniem danych uwierzytelniających. Losowo wyglądająca struktura subdomeny oraz brak wyraźnej identyfikacji organizacyjnej dodatkowo zwiększają obawy.
Dane z blacklist i dotyczące reputacji były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwego oprogramowania w treści i phishingu uwzględnione w skanie nie zgłaszały wpisu w chwili przeglądu, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co może wskazywać na szersze problemy z reputacją, mimo że sam ten sygnał jest słabszy niż bezpośrednie detekcje phishingu. Skan złośliwego oprogramowania oznaczył również jedną zeskanowaną ścieżkę jako podejrzaną, choć bez wskazania konkretnej rodziny malware.
Łącznie wielosilnikowy konsensus dotyczący phishingu oraz stylizowany na podszywanie się monit dostępu do dokumentu są silniejszymi wskaźnikami niż czyste wyniki z niektórych źródeł blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w chwili tego skanu był ustawiony na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile, korzysta z serwera WWW Apache i wydaje się być udostępniana przez ZAM LTDA. Domena istnieje od 2017, co sugeruje, że domena nadrzędna nie została zarejestrowana niedawno, chociaż samo w sobie nie zmniejsza to ryzyka w przypadku podejrzanej subdomeny.
Status DNSSEC został zgłoszony jako unknown, a skan nie dostarczył szczegółów dotyczących utwardzenia protokołu poza ważnością certyfikatu. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz zachowanie na poziomie aplikacji: markowa strona dostępu do dokumentu na losowo wyglądającej subdomenie, w połączeniu z detekcjami phishingu z wielu silników bezpieczeństwa oraz jedną podejrzaną zeskanowaną ścieżką pliku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?