7af1c9.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7af1c9.icefactory.cl
Domena 7af1c9.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny. Na podstawie tytułu strony i zrzutu ekranu ta konkretna subdomena przedstawia się jako strona dostępu „Adobe Acrobat - Secure PDF Document”, która prosi odwiedzających o podanie adresu e-mail przed przejściem dalej do dokumentu.
Nie wygląda to na standardową korporacyjną stronę główną ani publicznie dostępną witrynę z treścią. Zamiast tego wygląda na jednostronicową stronę docelową o pojedynczym przeznaczeniu, zaprojektowaną tak, aby imitować obieg udostępniania dokumentów lub bezpiecznego dostępu do PDF. Struktura domeny nadrzędnej sugeruje, że może być hostowana na infrastrukturze powiązanej z inną organizacją, ale sama skanowana subdomena wydaje się koncentrować na dostępie do dokumentu w stylu pozyskiwania danych uwierzytelniających, a nie na szerszej usłudze biznesowej.
Ocena bezpieczeństwa 7af1c9.icefactory.cl
Wiele źródeł skanowania klasyfikuje ten URL jako powiązany z phishingiem, a 15 z 91 silników bezpieczeństwa oznaczyło go w czasie tego skanowania. Ponadto zrzut ekranu pokazuje stronę o tematyce dokumentów oznaczoną marką Adobe Acrobat Reader, która prosi o podanie adresu e-mail w celu uzyskania dostępu do rzekomo chronionego PDF. Taki wzorzec jest powszechnie kojarzony z kampaniami wyłudzania danych uwierzytelniających, zwłaszcza gdy jest prezentowany w niepowiązanej subdomenie, a nie na oficjalnej platformie dokumentów.
Skan malware zgłosił również jedną oznaczoną stronę z ogólnym werdyktem podejrzanym, chociaż nie podano żadnej nazwanej rodziny malware. Jednocześnie kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania, co może się zdarzać, gdy strony phishingowe są nowo wdrożone, krótkotrwałe lub niespójnie zgłaszane w różnych systemach. Mimo to połączenie wielosilnikowych wykryć phishingu, bardzo niskiego wyniku zaufania oraz podszywającego się charakteru monitu o dokument na tej stronie istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na listopad 2026. Wygląda na to, że jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, przy czym hosting przypisano do ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, natomiast status DNSSEC nie był dostępny w danych skanowania.
Z perspektywy ryzyka technicznego obecność ważnego SSL/TLS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają HTTPS. Użycie długiej, nietypowej etykiety subdomeny oraz podejrzanej ścieżki oznaczonej przez skan malware może wskazywać na infrastrukturę jednorazową lub specyficzną dla kampanii, a nie na stabilną usługę publiczną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?