7bbdd5.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7bbdd5.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona „Adobe Acrobat Reader” lub „bezpiecznego dostępu do dokumentu PDF”, która prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Wzorzec nazewnictwa subdomeny wygląda na losowy, co nie jest typowe dla publicznie dostępnej witryny biznesowej lub serwisu z treściami.
Strona nie wydaje się zawierać typowych treści korporacyjnych, informacyjnych ani konsumenckich. Zamiast tego wydaje się skupiać na pojedynczym formularzu dostępu powiązanym z rzekomo udostępnionym dokumentem PDF. W danych ze skanu nie widać wyraźnej tożsamości operatora, danych firmy ani kontekstu legalnej usługi, więc na podstawie dostępnych informacji nie jest jasne, kto faktycznie kontroluje tę subdomenę.
Ocena bezpieczeństwa 7bbdd5.icefactory.cl
Ta witryna internetowa wykazuje kilka wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub złośliwe zachowanie. Zrzut ekranu pokazuje również monit logowania związany z dokumentem, stylizowany na branding Adobe Acrobat Reader i żądający adresu e-mail w celu uzyskania dostępu do rzekomo bezpiecznego pliku PDF, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane uwierzytelniające.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych skanu nie zawierały tej domeny w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Oddzielny skan malware oznaczył również jedną zeskanowaną ścieżkę jako podejrzaną, chociaż to ustalenie miało charakter ogólny, a nie było powiązane z nazwaną rodziną malware.
Sama domena ma kilka lat, co czasami może wskazywać na ugruntowaną infrastrukturę, ale sam wiek nie równoważy połączenia wielosilnikowych detekcji phishingu i wyglądającej na zwodniczą strony dostępu do dokumentu. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanu był ustawiony na 2026-11-08. Wygląda na to, że jest hostowana na serwerze WWW Apache pod adresem IP 186.64.119.45, a hosting przypisano do ZAM LTDA w Curicó, Chile. Domena używa serwerów nazw w ramach pymedns.net, natomiast status DNSSEC nie został potwierdzony w dostarczonych danych.
Z perspektywy bezpieczeństwa obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Użycie losowo wyglądającej subdomeny, podejrzana oznaczona ścieżka oraz treść strony w stylu phishingowym są bardziej istotnymi powodami do obaw niż sam certyfikat. W dostarczonych wynikach skanu nie zaobserwowano żadnych zewnętrznych linków ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?