e56858.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis e56858.icefactory.cl
Domena e56858.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat” lub „zabezpieczonego dokumentu PDF”, która prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Wzorzec nazewnictwa subdomeny wygląda na generowany maszynowo lub tymczasowy, co może wskazywać na stronę docelową specyficzną dla kampanii, a nie zwykłą witrynę skierowaną do klientów biznesowych.
Widoczna treść nie wydaje się opisywać legalnej usługi korporacyjnej, katalogu produktów ani witryny informacyjnej. Zamiast tego wydaje się koncentrować na skłonieniu odwiedzającego do przesłania danych logowania lub informacji kontaktowych w celu uzyskania dostępu do rzekomo udostępnionego dokumentu. Operator nie jest wyraźnie zidentyfikowany na stronie, a relacja między tą subdomeną, domeną nadrzędną i marką Adobe nie jest wyjaśniona w widocznej treści.
Na podstawie dostępnych kategorii i prezentacji strony ta witryna wydaje się działać jako strona logowania lub pozyskiwania danych kontaktowych o tematyce dokumentów i może mieć na celu naśladowanie zaufanego procesu dostępu do dokumentów.
Ocena bezpieczeństwa e56858.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również stronę dostępu do dokumentu stylizowaną na branding Adobe Acrobat, która żąda podania adresu e-mail, co jest częstym wzorcem stosowanym w kampaniach wyłudzania danych logowania.
Dodatkowy kontekst wspiera ostrożną ocenę. Skan pod kątem malware oznaczył stronę jako podejrzaną, a adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Chociaż pojedynczy wpis reputacyjny oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, dodaje pewien kontekst ryzyka w tle. Chociaż sama domena ma już kilka lat, ta konkretna subdomena nie jest notowana pod względem ruchu i używa losowo wyglądającej nazwy hosta, co może być zgodne z krótkotrwałym wdrożeniem phishingowym.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na listopad 2026. Dostępność HTTPS pomaga szyfrować ruch podczas transmisji, ale nie należy traktować tego jako dowodu legalności, ponieważ zarówno legalne, jak i nadużywające witryny powszechnie używają ważnych certyfikatów. Serwer wydaje się działać na Apache i wskazuje na adres IP 186.64.119.45, hostowany przez ZAM LTDA w Curicó, Chile.
Dane WHOIS wskazują, że domena nadrzędna została utworzona w 2017 i ma wygasnąć w 2027. Status DNSSEC nie był dostępny w danych skanowania, więc nie można w tym zakresie wyciągnąć żadnych wniosków. Z perspektywy ryzyka technicznego głównym problemem nie jest sama konfiguracja TLS, lecz podejrzana struktura subdomeny, treść strony o tematyce phishingowej oraz liczba wykryć przez silniki bezpieczeństwa zaobserwowana w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?