ceebe2.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ceebe2.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną markową. Na podstawie tytułu strony i zrzutu ekranu strona przedstawia się jako portal „Adobe Acrobat Reader” lub „bezpiecznego dostępu do dokumentu PDF” i prosi odwiedzających o podanie adresu e-mail, aby przejść dalej do dokumentu. Takie zachowanie jest powszechnie kojarzone ze stronami służącymi do zbierania danych uwierzytelniających, które imitują obiegi udostępniania dokumentów lub przeglądania plików.
Dostępne dane nie wskazują na istnienie legalnej, publicznie dostępnej działalności, wydawcy ani tożsamości usługi dla samej ceebe2.icefactory.cl. Nazwa subdomeny jest nieopisowa, witryna nie jest notowana w głównych zestawieniach ruchu, a widoczna treść jest wąsko skoncentrowana na pojedynczym formularzu dostępu, a nie na typowej witrynie firmowej lub informacyjnej. Na podstawie zrzutu ekranu i metadanych strona wydaje się być zaprojektowana tak, aby naśladować sposób dostępu do dokumentu, a nie dostarczać oryginalną treść witryny.
Ocena bezpieczeństwa ceebe2.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto widoczna strona bardzo przypomina fałszywy ekran dostępu do dokumentu wykorzystujący branding związany z Adobe i prosi użytkownika o podanie adresu e-mail przed wyświetleniem rzekomego pliku PDF, co jest wzorcem często kojarzonym z próbami phishingu.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Chociaż przedstawione tutaj główne kontrole złośliwej zawartości nie wykryły zagrożenia, adres IP domeny figuruje na jednej liście blokad reputacji poczty, co może wskazywać na szersze problemy reputacyjne, ale samo w sobie nie stanowi dowodu przejęcia witryny. Skan pod kątem malware również zgłosił podejrzane ustalenie na jednej skanowanej ścieżce, chociaż ten sygnał wydaje się mniej rozstrzygający niż szerszy konsensus phishingowy z wielu silników.
Łącznie połączenie silnych detekcji z wielu silników, projektu strony w stylu wyłudzania danych uwierzytelniających oraz bardzo niskiego wyniku zaufania sugeruje istotne ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile; jako serwer WWW wskazano Apache, a jako dostawcę hostingu wymieniono ZAM LTDA. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, i korzysta z nameserverów w domenie pymedns.net.
Z technicznego punktu widzenia obecność ważnego TLS wskazuje jedynie na szyfrowany transport i nie potwierdza wiarygodności treści strony. Status DNSSEC nie został potwierdzony w dostarczonych danych, a jedna skanowana ścieżka pliku została oznaczona jako podejrzana. Użycie długiej, nieregularnej ścieżki URL w subdomenie w połączeniu z prostym interfejsem przechwytującym adres e-mail może być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?