a77e56.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis a77e56.icefactory.cl
Domena a77e56.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną firmową pod własną marką. Na podstawie zrzutu ekranu prezentuje stronę stylizowaną na portal dostępu do dokumentów „Adobe Acrobat Reader” i prosi odwiedzających o podanie adresu e-mail, aby kontynuować i przejść do PDF. Tego rodzaju strona jest powszechnie używana do naśladowania obiegów udostępniania dokumentów lub bezpiecznego dostępu do plików.
Nie widać żadnego brandingu firmy, informacji biznesowych, nawigacji ani dodatkowych treści witryny, które pozwalałyby zidentyfikować legalnego operatora. Losowo wyglądająca subdomena i struktura ścieżki sugerują, że strona może być częścią tymczasowego wdrożenia lub wdrożenia specyficznego dla kampanii, a nie zwykłej publicznie dostępnej witryny biznesowej.
Ocena bezpieczeństwa a77e56.icefactory.cl
Ta witryna wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało zachowanie związane z phishingiem lub malware. Treść strony również wydaje się zgodna z przynętą służącą do wyłudzania danych uwierzytelniających: naśladuje ekran dostępu do dokumentu i prosi odwiedzającego o adres e-mail przed umożliwieniem dostępu do rzekomego PDF. Taki schemat może być używany do zbierania danych logowania lub innych informacji wrażliwych.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanowania. Główne kontrole blacklist ukierunkowane na treść, pokazane tutaj, nie wykryły domeny, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to liczba detekcji z wielu silników i zwodniczo wyglądający projekt strony są silniejszymi wskaźnikami niż pojedynczy wpis DNSBL.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Ważny certyfikat SSL/TLS pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że treść strony jest godna zaufania. IP serwera to 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w danych skanowania.
Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, ale wydaje się, że jest to subdomena z losowo wyglądającą etykietą, co może wskazywać na użycie jednorazowe lub oparte na kampanii. Status DNSSEC został zgłoszony jako unknown. Jedna zeskanowana ścieżka URL została oznaczona jako suspicious przez skan malware, a struktura strony pokazana na zrzucie ekranu budzi obawy dotyczące możliwej infrastruktury ukierunkowanej na phishing.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?