bdfd03.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bdfd03.icefactory.cl
Domena bdfd03.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, chilijskiej domeny. Na podstawie tytułu strony i zrzutu ekranu konkretna strona przedstawia się jako portal dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem przeglądania dokumentu.
Nie wygląda to na standardową firmową stronę główną ani publicznie dostępną stronę usługi. Zamiast tego przypomina stronę docelową o pojedynczym przeznaczeniu, zaprojektowaną do zbierania danych użytkownika pod pretekstem dostępu do dokumentu. Szersza domena może należeć do legalnego środowiska hostingowego lub infrastruktury witryny, ale zeskanowana subdomena wydaje się udostępniać odrębną, wąsko ukierunkowaną stronę, która imituje obieg udostępniania dokumentów.
Ocena bezpieczeństwa bdfd03.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing, fraud, malicious lub suspicious. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako związaną z phishingiem lub oszustwami. Zrzut ekranu wzmacnia te obawy: strona wizualnie imituje ekran bezpiecznego dostępu do PDF oznaczony marką Adobe i prosi o adres e-mail, co jest częstym schematem stosowanym w kampaniach wyłudzania danych uwierzytelniających.
Skan malware również zgłosił podejrzane wykrycie w jednym zeskanowanym pliku, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, połączenie wielosilnikowych wykryć phishingu, klasyfikacji związanej z phishingiem oraz wyglądającego na zwodniczy monitu o dokument w stylu logowania w znacznym stopniu przeważa nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie skanowania było ustawione na 2026-11-08. Wygląda na to, że jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, a hosting przypisano do ZAM LTDA w Curicó, Chile. Status DNSSEC nie był dostępny w dostarczonych danych.
Z perspektywy technicznego zaufania obecność ważnego SSL/TLS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Zeskanowana ścieżka wydaje się być hostowana na subdomenie, a nie w wyraźnie oznaczonej domenie głównej, a podejrzany, jednostronicowy przepływ dostępu do dokumentu jest zgodny z infrastrukturą phishingową o niskim progu użycia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?