a8aeb8.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis a8aeb8.icefactory.cl
Domena a8aeb8.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki skierowaną do konsumentów. Na podstawie tytułu strony i zrzutu ekranu strona przedstawia się jako portal dostępu „Adobe Acrobat - Secure PDF Document” i zachęca odwiedzających do wprowadzenia adresu e-mail, aby przejść dalej do dokumentu. Tego rodzaju układ jest powszechnie używany na stronach docelowych związanych z udostępnianiem dokumentów lub dostępem do dokumentów.
Jednak schemat nazewnictwa subdomeny wygląda na wysoce losowy, a widoczna treść nie wydaje się przedstawiać typowej firmowej witryny internetowej, strony produktu ani publicznej usługi dokumentowej. Strona wydaje się zaprojektowana przede wszystkim jako ekran zbierania danych logowania o pojedynczym przeznaczeniu, stylizowany wokół dostępu do PDF, a nie jako pełnoprawna witryna technologiczna lub biznesowa z wyraźną tożsamością operatora, nawigacją lub dodatkowymi informacjami o firmie.
Ocena bezpieczeństwa a8aeb8.icefactory.cl
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo, malware lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje stronę stylizowaną na monit dostępu do dokumentu Adobe Acrobat z prośbą o podanie adresu e-mail, co może być zgodne z taktykami wyłudzania danych logowania i podszywania się pod markę.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słabym wskaźnikiem, ale w tym przypadku występuje obok istotnych wielosilnikowych wykryć phishingu oraz podejrzanego pliku wykrytego podczas skanowania malware.
Chociaż domena nadrzędna ma kilka lat i korzysta z prawidłowego HTTPS, wiek i szyfrowanie nie równoważą silniejszych wskaźników phishingu widocznych w tym przypadku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym w listopadzie 2026. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena korzysta z nameserverów w ramach pymedns.net.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą samej konfiguracji TLS, lecz wskaźników na poziomie aplikacji: podejrzanej oznaczonej ścieżki, losowo wyglądającej subdomeny oraz minimalistycznej strony zaprojektowanej w celu nakłonienia do podania adresu e-mail pod monitem dokumentu stylizowanym na Adobe. Adres IP figurował również na jednej liście blokowania reputacji poczty w czasie tego skanowania, co może stanowić wtórny sygnał ostrzegawczy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?