8acd0e.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 8acd0e.icefactory.cl
Ta domena jest subdomeną w obrębie icefactory.cl i na podstawie tytułu strony oraz zrzutu ekranu wydaje się przedstawiać jako portal dostępu do dokumentów oznaczony marką „Adobe Acrobat Reader” lub „Secure PDF Document”. Widoczna strona prosi odwiedzających o podanie adresu e-mail, aby kontynuować dostęp do rzekomo chronionego pliku PDF, co jest częstym schematem stosowanym przez internetowe strony udostępniania dokumentów lub zbierania danych uwierzytelniających.
Sam host nie wydaje się być oficjalną domeną Adobe, a nazwa subdomeny jest losowo wyglądającym ciągiem znaków, a nie rozpoznawalnym oznaczeniem firmy lub produktu. Na podstawie dostępnych kategorii i prezentacji strony, ta strona wydaje się być utrzymaną na infrastrukturze w Chile stroną logowania lub dostępu do dokumentów o tematyce technologicznej, a nie główną witryną korporacyjną znanego dostawcy oprogramowania.
Ocena bezpieczeństwa 8acd0e.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo, malware lub w inny sposób podejrzaną. Ponadto zrzut ekranu pokazuje stronę, która wydaje się naśladować przepływ dostępu do dokumentów Adobe, jednocześnie żądając adresu e-mail w nieoficjalnej domenie, co może wskazywać na próbę pozyskania danych uwierzytelniających lub danych osobowych poprzez podszywanie się pod markę.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości w dostarczonym skanie nie zgłosiły wpisu w momencie sprawdzenia, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Skan malware zgłosił również jedną podejrzaną oznaczoną ścieżkę, choć bez wskazania nazwy rodziny malware, co zwiększa ostrożność, ale ma niższy poziom pewności niż szerszy konsensus phishingowy wielu silników.
Łącznie połączenie wykryć phishingu przez wiele silników, wyglądającego na zwodniczy monitu o dokument oraz pozornego użycia marki Adobe w niepowiązanej subdomenie sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym w listopadzie 2026. Wydaje się, że jest serwowana przez Apache z adresu IP 186.64.119.45 i hostowana przez ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, z datą utworzenia w grudniu 2017, co sugeruje, że ryzyko może być związane z tą konkretną subdomeną lub z przejętym hostingiem, a nie z nowo zarejestrowaną domeną.
Status DNSSEC został zgłoszony jako nieznany, a w dostarczonych danych skanu nie zaobserwowano żadnych linków zewnętrznych ani iframe. Jedna podejrzana ścieżka URL została oznaczona przez skan malware, a użycie losowo wyglądającej subdomeny w połączeniu z formularzem w stylu markowego żądania danych uwierzytelniających może być zgodne z tymczasową infrastrukturą phishingową lub nadużyciem istniejących zasobów hostingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?