7e0d68.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 7e0d68.icefactory.cl
Domena 7e0d68.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną firmową. Na podstawie zrzutu ekranu prezentuje stronę stylizowaną na portal dostępu do dokumentów „Adobe Acrobat Reader”, która prosi odwiedzających o podanie adresu e-mail, aby kontynuować i uzyskać dostęp do rzekomo chronionego pliku PDF. Tego rodzaju strona jest powszechnie używana do naśladowania obiegów udostępniania dokumentów lub bezpiecznego dostępu do plików.
Schemat nazewnictwa subdomeny wygląda na losowy i nie wydaje się odpowiadać rozpoznawalnej firmie, produktowi ani usłudze publicznej. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło szerszą treść jako związaną z technologią, wiele innych źródeł klasyfikacji powiązało ją z phishingiem lub oszustwami. Na podstawie dostępnej zawartości strony ta subdomena nie wydaje się działać jak zwykła witryna firmowa, informacyjna ani e-commerce.
Ocena bezpieczeństwa 7e0d68.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również monit logowania związany z dokumentem, który żąda podania adresu e-mail przed umożliwieniem dostępu do pliku PDF, co jest wzorcem często kojarzonym ze stronami wyłudzającymi dane uwierzytelniające, które naśladują zaufane usługi dokumentowe.
Dodatkowe dane skanowania wykazały jeden podejrzany oznaczony plik podczas skanowania pod kątem malware, chociaż ten wynik miał charakter heurystyczny, a nie był powiązany z nazwaną rodziną malware. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Jednocześnie niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, więc dowody nie są jednoznacznie negatywne.
Łącznie połączenie wielosilnikowych wykryć phishingu, kategoryzacji związanej z oszustwami oraz wyglądającej na zwodniczą strony dostępu do PDF sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-11-08, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jednak ważny certyfikat potwierdza jedynie szyfrowane połączenie i sam w sobie nie wskazuje na legalność. Status DNSSEC został zgłoszony jako nieznany.
Subdomena rozwiązuje się na adres IP 186.64.119.45 i wydaje się być hostowana przez ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, ale podejrzana aktywność wydaje się występować na subdomenie o losowo wyglądającej etykiecie, co może czasami wskazywać na tymczasowe nadużycie lub nadużycie związane z kampanią w ramach skądinąd ugruntowanej infrastruktury.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?