a46c1f.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis a46c1f.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną na portal „Adobe Acrobat Reader” lub bezpiecznego dostępu do PDF. Na podstawie tytułu strony i zrzutu ekranu strona została zaprojektowana tak, aby skłonić odwiedzających do podania adresu e-mail w celu przejścia dalej do rzekomego dokumentu, zamiast prezentować szerszą witrynę firmową lub usługę udostępniania dokumentów.
Domena należy do icefactory.cl, chilijskiej domeny istniejącej od kilku lat, jednak analizowana tutaj konkretna nazwa hosta używa losowo wyglądającej etykiety subdomeny i nie wydaje się reprezentować standardowej strony usługi oznaczonej marką. W dostępnych danych strony nie są widoczne żadne wyraźne informacje o operatorze, dane firmy ani typowa nawigacja witryny, co może wskazywać na tymczasową stronę docelową lub stronę w stylu kampanii, a nie konwencjonalną witrynę biznesową.
Ocena bezpieczeństwa a46c1f.icefactory.cl
Wyniki skanowania pokazują wiele wskaźników ryzyka w czasie tego skanowania. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub złośliwy, a dodatkowe skanowanie pod kątem malware oznaczyło stronę jako podejrzaną. Zrzut ekranu pokazuje również monit logowania związany z dokumentem, żądający adresu e-mail pod marką Adobe, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane uwierzytelniające, gdy jest prezentowany na niepowiązanej lub mało znanej subdomenie.
Dane z blacklist były mieszane, a nie całkowicie czyste: główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej liście blokad reputacji poczty. Sam taki wpis oparty na DNS byłby niewielkim sygnałem, ale w tym przypadku występuje obok istotnych wielosilnikowych detekcji phishingu oraz projektu strony, który może próbować imitować zaufany proces dostępu do dokumentu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-11-08. Była hostowana pod adresem IP 186.64.119.45, obsługiwana przez Apache i hostowana przez ZAM LTDA w Curicó, Chile. Domena jest stosunkowo stara, ponieważ została utworzona w 2017, co sugeruje, że ryzyko może być związane z tą konkretną subdomeną lub stroną, a nie wyłącznie z wiekiem domeny nadrzędnej.
Status DNSSEC został zgłoszony jako unknown. Struktura nazwy hosta wydaje się nietypowa, wykorzystując losowo wyglądającą etykietę subdomeny, a oznaczona ścieżka również jest bardzo nieregularna. W połączeniu z prezentacją strony w stylu phishingu i brakiem normalnej struktury witryny te cechy techniczne mogą wskazywać na jednorazową stronę docelową lub scenariusz przejętego hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?