7142de.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7142de.icefactory.cl
Domena 7142de.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, wykorzystującą losowo wyglądającą nazwę hosta zamiast markowej, publicznie widocznej nazwy. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do dokumentu „Adobe Acrobat Reader” i zachęca odwiedzających do podania adresu e-mail, aby przejść dalej do pliku PDF. Tego rodzaju układ jest powszechnie używany na stronach dostarczania dokumentów z ograniczonym dostępem, ale może być również wykorzystywany do naśladowania zaufanych procesów udostępniania dokumentów.
Ocena bezpieczeństwa 7142de.icefactory.cl
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing, oszustwo lub aktywność związaną ze złośliwym oprogramowaniem. Zrzut ekranu pokazuje również monit logowania o tematyce dokumentów, stylizowany na branding Adobe Acrobat, proszący o adres e-mail przed umożliwieniem dostępu do rzekomo bezpiecznego dokumentu PDF. To połączenie może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających lub ze zwodniczą przynętą dokumentową.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Chociaż główne kontrole blacklist dotyczących złośliwej zawartości przedstawione tutaj nie wykryły zagrożenia w czasie tego skanowania, adres IP domeny figuruje na jednej liście blokad reputacji poczty, co może stanowić wtórny sygnał ostrzegawczy. Ponadto skan złośliwego oprogramowania zgłosił jedną oznaczoną ścieżkę URL jako podejrzaną, chociaż to ustalenie wydaje się heurystyczne, a nie powiązane z nazwaną rodziną złośliwego oprogramowania.
Łącznie, zgodność wielu silników co do phishingu, strona dostępu do dokumentu w stylu podszywania się oraz bardzo niski wynik zaufania sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, z datą utworzenia w 2017, ale skanowany host jest subdomeną, która mogła zostać utworzona lub wykorzystana ponownie bardziej niedawno niż domena nadrzędna.
Status DNSSEC nie był dostępny w danych skanowania, a rejestrator nie został zidentyfikowany. W dostarczonym skanie nie zaobserwowano żadnych linków zewnętrznych ani iframe, co ogranicza widoczność dalszego dostarczania ładunku, ale podejrzana ścieżka URL i prezentacja strony ukierunkowana na phishing pozostają istotnymi powodami do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?