ef5940.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ef5940.icefactory.cl
Subdomena ef5940.icefactory.cl wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną na ekran dostępu do dokumentu „Adobe Acrobat Reader”. Na podstawie tytułu strony, zrzutu ekranu i układu formularza strona jest przedstawiona jako bezpieczny portal dostępu do PDF, proszący odwiedzających o podanie adresu e-mail przed przejściem do dokumentu.
Szersza domena nadrzędna korzysta z chilijskiego rozszerzenia krajowego .cl, ale sam skanowany host nie wydaje się reprezentować typowej korporacyjnej strony głównej ani publicznie dostępnej witryny firmowej. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową, która może mieć na celu naśladowanie obiegu udostępniania dokumentów lub logowania do dokumentów powiązanego z dobrze znaną marką oprogramowania.
Dostępne dane klasyfikacyjne wiążą ten host z kategoriami phishingu i oszustw od wielu dostawców klasyfikacji stron internetowych, chociaż jeden dostawca oznaczył go bardziej ogólnie jako technologię. Na podstawie widocznej treści strona wydaje się działać bardziej jak monit do zbierania danych uwierzytelniających lub dostępu warunkowego niż jak konwencjonalna witryna informacyjna.
Ocena bezpieczeństwa ef5940.icefactory.cl
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacyjnych powiązało ją z phishingiem lub działaniami związanymi z oszustwami. Zrzut ekranu pokazuje również stronę w stylu logowania oznaczoną marką „Adobe Acrobat Reader”, która prosi o adres e-mail w celu uzyskania dostępu do rzekomo bezpiecznego pliku PDF, co jest częstym wzorcem stosowanym w kampaniach wyłudzania danych uwierzytelniających.
Dane z czarnych list i dane reputacyjne były mieszane, a nie w pełni czyste. Główne bazy danych dotyczące złośliwej zawartości i phishingu uwzględnione w skanie nie zgłaszały wpisu w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak nadal dodaje niewielki element ostrożności do ogólnego obrazu.
Host jest również mało znaną subdomeną bez zaobserwowanego rankingu ruchu, a treść strony nie przypomina normalnej usługi dokumentów należącej do Adobe. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie ustawiono na 2026-11-08. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje na legalność. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 186.64.119.45, hostowanego przez ZAM LTDA w Curicó, Chile.
Szczegóły WHOIS i DNS były w skanie ograniczone: status DNSSEC był nieznany, a informacje o rejestratorze, wygaśnięciu i nameserverach nie były dostępne. Sama domena ma kilka lat, ale skanowana treść jest hostowana na konkretnej subdomenie, która może zostać utworzona niezależnie od wieku domeny nadrzędnej. Skan pod kątem malware oznaczył również jedną skanowaną ścieżkę jako podejrzaną, co zwiększa profil technicznych obaw w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?