89da5c.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 89da5c.icefactory.cl
Ta domena wydaje się hostować bardzo minimalistyczną stronę internetową stylizowaną na portal dostępu do „Adobe Acrobat Reader” lub „zabezpieczonego dokumentu PDF”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza wygląda na to, że witryna prosi odwiedzających o podanie adresu e-mail przed wyświetleniem rzekomo udostępnionego dokumentu PDF.
Nazwa hosta to losowo wyglądająca subdomena w obrębie icefactory.cl, a nie oczywista oficjalna domena należąca do Adobe, i strona nie wydaje się prezentować typowych informacji korporacyjnych, produktowych ani dotyczących hostowania dokumentów. Na podstawie dostępnej treści może to być jednostronicowa strona docelowa o pojedynczym przeznaczeniu, mająca naśladować proces dostępu do dokumentu, a nie pełnoprawna witryna firmowa.
Ocena bezpieczeństwa 89da5c.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub powiązaną ze złośliwym oprogramowaniem. Ponadto zrzut ekranu pokazuje monit w stylu logowania opatrzony nazwą „Adobe Acrobat Reader”, proszący o adres e-mail w celu uzyskania dostępu do zabezpieczonego pliku PDF, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane uwierzytelniające. Losowo wyglądająca subdomena i brak szerszej zawartości witryny dodatkowo zwiększają obawy.
Skan pod kątem malware zgłosił również podejrzaną oznaczoną ścieżkę, chociaż ten sygnał sam w sobie miałby niższy poziom pewności niż szerszy konsensus wielu silników. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym wskaźnikiem w odniesieniu do treści witryny, ale nadal warto to odnotować. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, bardziej istotne jest połączenie powtarzających się klasyfikacji phishingowych i pozornego podszywania się strony pod usługę dokumentów.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanowania było ustawione na 2026-11-08. Wygląda na to, że jest obsługiwana przez serwer Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Obecność TLS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza legalności treści strony.
Szczegóły WHOIS i DNS były w dużej mierze niedostępne w dostarczonych danych skanowania, w tym wiek domeny, rejestrator, nameservery i status DNSSEC. Ten brak przejrzystości, w połączeniu z losowo wyglądającą subdomeną i stroną o pojedynczym przeznaczeniu w stylu pozyskiwania danych uwierzytelniających, może być uznany za dodatkowy kontekst wymagający ostrożności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?