d1353d.icefactory.cl
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis d1353d.icefactory.cl
Subdomena d1353d.icefactory.cl wydaje się hostować bardzo minimalistyczną stronę internetową stylizowaną na ekran dostępu do dokumentu „Adobe Acrobat Reader”. Na podstawie zrzutu ekranu strona prosi odwiedzających o podanie adresu e-mail, aby kontynuować i uzyskać dostęp do rzekomo chronionego dokumentu PDF, zamiast prezentować typowe treści biznesowe lub informacyjne.
Domena nadrzędna używa krajowego rozszerzenia .cl powiązanego z Chile, a infrastruktura również wydaje się być hostowana w Chile. Jednak nazwa konkretnej subdomeny wygląda na losową i nie wydaje się odnosić do rozpoznawalnego produktu, usługi ani oficjalnego portalu dokumentów. Na podstawie dostępnej zawartości strony ta subdomena może być przeznaczona jako jednostronicowa strona docelowa o pojedynczym celu, a nie pełnoprawna publicznie dostępna witryna internetowa.
Ocena bezpieczeństwa d1353d.icefactory.cl
Ta subdomena została oznaczona przez 16 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Zrzut ekranu pokazuje również typowy schemat wyłudzania danych uwierzytelniających: wyglądającą na fałszywą stronę dostępu do dokumentu, która prosi o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF. To połączenie detekcji przez wiele silników i zwodniczego projektu strony stanowi istotny sygnał ostrzegawczy.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanowania. Główne bazy danych zagrożeń skoncentrowane na treści, pokazane tutaj, nie zawierały tej domeny, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem. Ponadto skan malware oznaczył jedną zeskanowaną ścieżkę jako podejrzaną. Chociaż domena nadrzędna ma kilka lat, zachowanie konkretnej subdomeny pokazane tutaj wydaje się niezgodne z legalnym obiegiem udostępniania dokumentów.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL Let's Encrypt wygasający w listopadzie 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i sam w sobie nie stanowi potwierdzenia legalności. Adres IP serwera wskazuje na hosting w Curicó, Chile, pod ZAM LTDA, a domena używa serwerów nazw z pymedns.net.
Status DNSSEC został zgłoszony jako unknown, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Na zeskanowanej stronie nie zaobserwowano żadnych zewnętrznych linków ani iframe, co sugeruje prostą, samodzielną stronę docelową w stylu phishingowym, a nie złożoną aplikację.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?