a536ce.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis a536ce.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną na ekran dostępu do dokumentu „Adobe Acrobat Reader”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza przedstawia się jako bezpieczny portal dostępu do PDF i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Sama domena, a536ce.icefactory.cl, nie wydaje się odpowiadać oficjalnym usługom internetowym Adobe, a strona nie pokazuje szerszego brandingu, nawigacji ani struktury wsparcia zwykle kojarzonych z popularną usługą dokumentową.
Domena nadrzędna jest zarejestrowana od kilku lat i korzysta z chilijskiej infrastruktury hostingowej, ale wzorzec nazewnictwa tej konkretnej subdomeny wygląda na wygenerowany maszynowo, a nie zorientowany na markę. Na podstawie dostępnej treści ta strona wydaje się być zaprojektowana przede wszystkim jako strona docelowa do zbierania danych uwierzytelniających lub ograniczania dostępu, a nie jako pełnoprawna witryna firmowa z typowymi stronami informacyjnymi, danymi firmy lub zasobami dla użytkowników.
Ocena bezpieczeństwa a536ce.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą, a zrzut ekranu strony pokazuje monit w stylu logowania z prośbą o podanie adresu e-mail w motywie „Adobe Acrobat Reader”. Taka prezentacja może mieć na celu naśladowanie zaufanego procesu udostępniania dokumentów, aby skłonić odwiedzających do przesłania informacji.
Dodatkowy kontekst jest mieszany, ale nadal budzi obawy. Skan pod kątem malware oznaczył stronę jako podejrzaną, a adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż niektóre główne bazy danych zagrożeń nie wymieniały tej witryny w czasie tego skanu, połączenie wykryć phishingu przez wiele silników, zwodniczo wyglądającej strony dostępu do dokumentu oraz niedopasowania między domeną a prezentowaną marką istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026, co wskazuje, że HTTPS jest skonfigurowany, chociaż sam ważny certyfikat nie potwierdza legalności. Jest hostowana pod adresem IP 186.64.119.45 na serwerze Apache obsługiwanym przez ZAM LTDA w Curicó w Chile. Status DNSSEC jest nieznany, a domena używa serwerów nazw w domenie pymedns.net.
Z technicznego punktu widzenia najbardziej zauważalnym problemem nie jest konfiguracja TLS, lecz zachowanie strony i sygnały reputacyjne związane z tą subdomeną. Długo istniejąca domena nadrzędna może zapewniać pozory legalności, ale losowo wyglądająca subdomena i minimalny interfejs z pojedynczym formularzem to wzorce często kojarzone z jednorazowymi stronami phishingowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?