b3765e.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis b3765e.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do dokumentu utrzymana w stylistyce Adobe Acrobat Reader, zachęcająca odwiedzających do podania adresu e-mail w celu przejścia dalej do rzekomo bezpiecznego dokumentu PDF.
Wyświetlana treść nie wydaje się przedstawiać oficjalnej strony głównej firmy, portalu usługowego ani witryny informacyjnej. Zamiast tego wygląda jak strona docelowa o pojedynczym celu, zaprojektowana do pozyskiwania danych wejściowych od użytkownika przed przyznaniem dostępu do dokumentu. Użycie losowo wyglądającej etykiety subdomeny i struktury ścieżki może wskazywać na stronę tymczasową lub kampanijną, a nie na zwykłą firmową usługę internetową.
Ocena bezpieczeństwa b3765e.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo lub zagrożenie związane ze złośliwym oprogramowaniem. Ponadto widoczna strona imituje przepływ dostępu do dokumentu Adobe i prosi o adres e-mail przed umożliwieniem dostępu do pliku PDF, co jest częstym wzorcem kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, chociaż ten sygnał sam w sobie jest słabszy niż bezpośrednie wykrycia phishingu.
Chociaż niektóre kontrole czarnych list i baz danych zagrożeń nie zgłosiły aktywnych wpisów w czasie tego skanowania, szerszy konsensus skanowania i sposób prezentacji strony budzą poważne obawy. Sama domena ma kilka lat, co czasami może zmniejszać podejrzenia, ale sam wiek nie przeważa nad połączeniem wykryć phishingu przez wiele silników i przynęty na dokument w stylu logowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt, którego wygaśnięcie było ustawione na listopad 2026. Wygląda na to, że jest obsługiwana przez serwer WWW Apache z adresu IP hostowanego przez ZAM LTDA w Curicó, Chile. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że treść strony jest godna zaufania.
Status DNSSEC nie został potwierdzony w dostępnych danych, a domena korzysta z serwerów nazw w domenie pymedns.net. Zeskanowana struktura ścieżki wydaje się nietypowo długa i losowo wyglądająca, a zachowanie strony jest zgodne z lekką stroną docelową do przechwytywania danych uwierzytelniających, a nie z pełną aplikacją lub platformą dokumentów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?