88e77c.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 88e77c.icefactory.cl
Domena 88e77c.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny. Na podstawie zrzutu ekranu strona przedstawia się jako portal dostępu do dokumentów stylizowany na interfejs czytnika PDF i zachęca odwiedzających do wprowadzenia adresu e-mail, aby kontynuować do rzekomo udostępnionego dokumentu PDF.
Ten typ strony nie wydaje się działać jak typowa publicznie dostępna witryna firmowa. Zamiast tego może być przeznaczony jako jednostronicowa strona docelowa zaprojektowana do przechwytywania danych wprowadzanych przez użytkownika przed przyznaniem dostępu do dokumentu. Losowo wyglądająca subdomena i struktura ścieżki, w połączeniu z minimalną zawartością strony, sugerują, że może to być część tymczasowego wdrożenia lub wdrożenia w stylu kampanii, a nie standardowa firmowa własność internetowa.
W dostarczonej zawartości strony nie widać wyraźnej tożsamości operatora, danych firmy ani informacji o legalnej usłudze. Na podstawie dostępnych dowodów strona wydaje się naśladować proces dostarczania dokumentów lub bezpiecznego udostępniania plików, zamiast oferować niezależne treści informacyjne lub komercyjne.
Ocena bezpieczeństwa 88e77c.icefactory.cl
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto zrzut ekranu pokazuje monit logowania związany z dokumentem, proszący o adres e-mail w celu uzyskania dostępu do pliku PDF, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane uwierzytelniające. Oznaczona ścieżka pliku również wydaje się nietypowo losowa i została oznaczona jako podejrzana przez skan pod kątem malware.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej blockliście reputacji pocztowej. Sam ten sygnał stanowiłby niewielki powód do obaw, ale w tym przypadku występuje obok znaczących wielosilnikowych detekcji phishingu oraz projektu strony, który może mieć na celu podszywanie się pod zaufany sposób dostępu do dokumentów.
Sama domena ma kilka lat, co czasami może wskazywać na ugruntowany zasób, ale wiek nie przeważa nad obecną zawartością i wzorcem detekcji widocznym w tym przypadku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna używała ważnego certyfikatu Let's Encrypt SSL/TLS, z datą wygaśnięcia podaną jako 2026-11-08. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Status DNSSEC został zgłoszony jako unknown.
Domena rozwiązuje się na adres IP 186.64.119.45 i wydaje się być hostowana przez ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych. Z technicznego punktu widzenia najbardziej godne uwagi obawy nie są związane z certyfikatem, lecz raczej z podejrzaną strukturą subdomeny, losową ścieżką URL oraz silnym konsensusem detekcji ukierunkowanych na phishing w wielu silnikach bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?