7c82c9.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7c82c9.icefactory.cl
Ta subdomena, 7c82c9.icefactory.cl, wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, a nie pełną publiczną witrynę. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do dokumentu „Adobe Acrobat Reader” i zachęca odwiedzających do podania adresu e-mail, aby przejść dalej do pliku PDF. Wzorzec nazewnictwa subdomeny i ścieżki URL wygląda na wygenerowany maszynowo, co może wskazywać na tymczasową stronę kampanii lub hostowany zasób umieszczony w ramach szerszej domeny icefactory.cl.
Domena nadrzędna używa chilijskiego rozszerzenia krajowego .cl i wydaje się być hostowana w Chile. Jednak widoczna treść nie przypomina zwykłej firmowej, informacyjnej ani konsumenckiej witryny dla działalności typu „ice factory”. Zamiast tego strona jest wąsko ukierunkowana na zbieranie adresu e-mail pod pretekstem bezpiecznego dostępu do dokumentu, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających lub zwodniczego dostarczania dokumentów.
Ocena bezpieczeństwa 7c82c9.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub związaną z oszustwami. Ponadto zrzut ekranu pokazuje stronę stylizowaną na monit dostępu do dokumentu Adobe, proszącą o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF, co może być zgodne z przynętą służącą do zbierania danych uwierzytelniających, a nie z legalnym portalem dokumentów.
Skan pod kątem malware również zgłosił podejrzane wykrycie na zeskanowanej ścieżce strony, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, a sama domena nadrzędna ma już kilka lat, połączenie wykryć phishingu przez wiele silników, klasyfikacji związanej z oszustwami oraz wyglądającego na zwodniczy monitu PDF w stylu logowania istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie skanowania było ustawione na 2026-11-08. Wydaje się, że jest obsługiwana przez serwer Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena używa serwerów nazw w domenie pymedns.net.
Z technicznego punktu widzenia obecność ważnego TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Podejrzana treść była hostowana pod długą, wyglądającą na losową podścieżką w ramach wyglądającej na losową subdomeny, co może być zgodne z jednorazową infrastrukturą phishingową lub naruszonym środowiskiem hostingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?