e7af67.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis e7af67.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document”, która prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Tego rodzaju schemat działania jest powszechnie stosowany w portalach do udostępniania dokumentów, ale może też służyć do naśladowania zaufanego oprogramowania lub usług dokumentowych.
Schemat nazewnictwa subdomeny wygląda na wysoce losowy, co może wskazywać na stronę tymczasową lub przeznaczoną dla konkretnej kampanii, a nie na zwykłą publicznie dostępną usługę biznesową. Domena nadrzędna jest zarejestrowana od kilku lat i hostowana w Chile, ale sama zeskanowana strona nie pokazuje wyraźnych informacji o prawowitym operatorze, tożsamości firmy ani oficjalnym związku z Adobe na podstawie dostępnego zrzutu ekranu i metadanych.
Ocena bezpieczeństwa e7af67.icefactory.cl
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również oznakowany formularz dostępu do dokumentu, który żąda adresu e-mail, przedstawiając się jednocześnie jako portal PDF utrzymany w stylistyce Adobe, co może być zgodne z próbą wyłudzania danych uwierzytelniających lub działaniami z zakresu socjotechniki.
Dodatkowe dane skanowania wykazały jeden podejrzany oznaczony plik, chociaż ten wynik na poziomie pliku wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wymieniały tego URL w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej.
Łącznie wykrycia phishingu przez wiele silników, kategoryzacja związana z oszustwami oraz sposób prezentacji strony przypominający podszywanie się istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-08. Wygląda na to, że jest serwowana przez Apache z adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony w dostarczonych danych, a domena używa ns1.pymedns.net, ns2.pymedns.net i ns3.pymedns.net jako serwerów nazw.
Z perspektywy ryzyka technicznego obecność ważnego certyfikatu SSL nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają HTTPS. Bardziej znaczącymi wskaźnikami w tym przypadku niż sam certyfikat są losowo wyglądająca struktura subdomeny, podejrzana ścieżka pliku oraz projekt strony ukierunkowany na phishing.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?