caee0c.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis caee0c.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju schemat działania jest powszechnie kojarzony z portalami dostarczania dokumentów, ale może też być wykorzystywany do naśladowania zaufanego oprogramowania lub marek dokumentów w celu pozyskiwania danych uwierzytelniających.
Dostępne dane klasyfikacyjne wiążą tę stronę z kategoriami phishingu i oszustw, a nie z legalną usługą technologiczną. Losowo wyglądająca etykieta subdomeny oraz minimalistyczna strona docelowa o pojedynczym przeznaczeniu sugerują, że może ona stanowić część tymczasowej konfiguracji lub konfiguracji w stylu kampanii, a nie zwykłej firmowej witryny internetowej z szerszą treścią, nawigacją lub informacjami o operatorze.
W danych skanowania nie podano wyraźnej tożsamości operatora, a strona nie wydaje się prezentować standardowych danych firmowych, informacji o wsparciu ani dokumentacji produktu. Na podstawie widocznej treści witryna wydaje się koncentrować na skłonieniu odwiedzającego do przesłania adresu e-mail w celu uzyskania dostępu do rzekomego dokumentu PDF.
Ocena bezpieczeństwa caee0c.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto zrzut ekranu pokazuje stronę stylizowaną na monit dostępu do dokumentu Adobe Acrobat, proszącą o adres e-mail, co może być zgodne z taktykami wyłudzania danych uwierzytelniających, które naśladują zaufane marki lub obiegi udostępniania dokumentów.
Skanowanie pod kątem malware również dało podejrzany wynik dla jednej skanowanej ścieżki, chociaż to ustalenie miało charakter ogólny, a nie było powiązane z nazwaną rodziną malware. Wyniki blacklist i baz danych zagrożeń były mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie wykryły domeny w czasie tego skanowania, ale adres IP domeny figuruje na jednej blockliście reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność.
Łącznie połączenie wykryć phishingu przez wiele silników, klasyfikacji związanej z oszustwami oraz strony docelowej w stylu zbierania danych uwierzytelniających istotnie zwiększa obawy. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-11-08. Wydaje się, że jest obsługiwana przez serwer WWW Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Korzystanie z HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza wiarygodności treści strony.
Wiek domeny wynosi około sześciu lat, chociaż ta konkretna subdomena może być znacznie nowsza niż domena nadrzędna. Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące rejestratora, nameserver i protokołu były ograniczone. Istotnym problemem technicznym jest to, że strona wydaje się być ubogim formularzem o pojedynczej funkcji, z niewielką wspierającą strukturą witryny, co może być zgodne z krótkotrwałą infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?