e9604c.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis e9604c.icefactory.cl
Ta subdomena wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, przedstawioną jako ekran dostępu „Adobe Acrobat - Secure PDF Document”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza witryna została zaprojektowana tak, aby skłonić odwiedzających do wprowadzenia adresu e-mail przed przejściem do rzekomego dokumentu PDF. Treść nie wydaje się przedstawiać zwykłej firmowej ani informacyjnej strony internetowej, lecz raczej przypomina stronę dostępu do dokumentu za bramką.
Domena jest subdomeną icefactory.cl, ale dostępne dane ze skanu nie identyfikują jednoznacznie prawowitego operatora, kontekstu biznesowego ani szczegółów własności dla tego konkretnego hosta. Użycie losowo wyglądającej etykiety subdomeny oraz długiej, nieprzejrzystej ścieżki URL może wskazywać na tymczasowe wdrożenie lub wdrożenie w stylu kampanii, a nie na standardową usługę publicznie dostępną. Na podstawie widocznej treści strona wydaje się naśladować obieg udostępniania dokumentów lub logowania do dokumentów związany z marką Adobe.
Ocena bezpieczeństwa e9604c.icefactory.cl
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub treści związane z oszustwami. Ponadto zrzut ekranu pokazuje stronę wykorzystującą oznaczenia marki Adobe Acrobat, która jednocześnie żąda adresu e-mail w celu uzyskania dostępu do rzekomo bezpiecznego pliku PDF, co jest częstym wzorcem obserwowanym na stronach służących do wyłudzania danych uwierzytelniających.
Skan pod kątem malware zgłosił również podejrzane ustalenie dotyczące jednego zeskanowanego pliku, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Kontrole baz zagrożeń dla głównych list złośliwych treści były poza tym czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej.
Łącznie wykrycia phishingu przez wiele silników, klasyfikacja związana z oszustwami oraz podszywający się charakter monitu o dokument na stronie istotnie zwiększają poziom obaw. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który wydaje się wygasać 2026-11-08. Jest hostowana pod adresem IP 186.64.119.45 w Curicó, Chile; jako serwer WWW wskazano Apache, a hosting przypisano do ZAM LTDA. Podstawowa obecność TLS pomaga szyfrować ruch podczas transmisji, ale nie należy jej traktować jako dowodu legalności.
Szczegóły WHOIS i rejestracji domeny były w dostarczonym skanie w dużej mierze niedostępne, w tym wiek domeny, rejestrator, nameservery i status DNSSEC. Host używa losowo wyglądającej subdomeny w ramach icefactory.cl, a oznaczona ścieżka URL jest niezwykle długa i nieprzejrzysta, co może być zgodne z krótkotrwałą infrastrukturą phishingową lub trasowaniem specyficznym dla kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?