e9f59b.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis e9f59b.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną stroną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed kontynuowaniem. Treść sugeruje, że ma naśladować obieg udostępniania dokumentów lub chronionego dostępu do plików PDF.
Schemat nazewnictwa subdomeny, w połączeniu z minimalistycznym projektem strony o jednym przeznaczeniu, nie wskazuje na typową korporacyjną lub informacyjną witrynę internetową. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową, która może służyć do zbierania danych logowania lub danych osobowych pod pretekstem dostępu do dokumentu. Dostępne kategorie skanowania również wiążą tę stronę z klasyfikacjami dotyczącymi phishingu i oszustw w czasie tego skanowania.
Ocena bezpieczeństwa e9f59b.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto zrzut ekranu pokazuje formularz w stylu logowania oznaczony jako strona dostępu do dokumentu Adobe Acrobat, proszący o adres e-mail przed umożliwieniem dostępu do rzekomego pliku PDF. Taki wzorzec jest powszechnie kojarzony z kampaniami wyłudzania danych logowania i może wskazywać na próbę podszywania się pod zaufaną usługę dokumentową.
Skan pod kątem malware również zgłosił podejrzane wykrycie na jednej skanowanej ścieżce, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa poziom ostrożności. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, szerszy konsensus wielu silników oraz widoczne podszywanie się strony pod dostęp do dokumentów oznaczonych marką Adobe mają większe znaczenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Jest hostowana na serwerze WWW Apache pod adresem IP 186.64.119.45, powiązanym z ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, i korzysta z serwerów nazw w domenie pymedns.net.
Status DNSSEC jest nieznany na podstawie dostępnych danych. Chociaż certyfikat jest ważny, samo SSL nie potwierdza legalności, a w tym przypadku konfiguracja techniczna wydaje się zgodna z hostowaną stroną phishingową w ramach długo istniejącej domeny lub subdomeny. Użycie subdomeny z losowo wyglądającą etykietą oraz monitem o podanie danych logowania o jednym przeznaczeniu może być technicznym sygnałem ostrzegawczym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?