fb64e5.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fb64e5.icefactory.cl
Ta domena wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną publicznie dostępną witryną marki. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona dostępu do „Adobe Acrobat Reader” lub „Secure PDF Document” i prosi odwiedzających o podanie adresu e-mail przed przejściem dalej do dokumentu. Tego rodzaju schemat działania jest powszechnie kojarzony raczej z przynętami związanymi z udostępnianiem dokumentów i stronami wyłudzającymi dane uwierzytelniające niż ze zwykłą firmową stroną główną.
Schemat nazewnictwa subdomeny i ścieżki wygląda na wygenerowany maszynowo, co może wskazywać na stronę tymczasową lub specyficzną dla kampanii, a nie na stabilną usługę działającą pod rozpoznawalną tożsamością marki. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło ją jako technologiczną, widoczna treść nie wydaje się działać jako ogólna witryna technologiczna; zamiast tego sprawia wrażenie jednostronicowej strony docelowej o jednym celu, zaprojektowanej tak, by imitować portal dostępu do dokumentów.
Ocena bezpieczeństwa fb64e5.icefactory.cl
W czasie tego skanowania wiele sygnałów ze skanów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo, malware lub w inny sposób podejrzaną. Ponadto zrzut ekranu pokazuje stronę stylizowaną na monit dostępu do dokumentu Adobe, proszącą o adres e-mail, co może być zgodne ze zbieraniem danych uwierzytelniających lub podszywaniem się pod markę. Oznaczona ścieżka pliku ze skanu malware również sugeruje podejrzane zachowanie, mimo że nie podano nazwy żadnej konkretnej rodziny malware.
Dane z blacklist i dotyczące reputacji były mieszane, a nie jednolicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Sam ten sygnał byłby niewielkim powodem do ostrożności, ale w tym przypadku występuje obok istotnych wielosilnikowych wykryć phishingu oraz projektu strony, który może być przeznaczony do wprowadzania odwiedzających w błąd.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym 2026-11-08. Wydaje się, że jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, a hosting przypisano do ZAM LTDA w Curicó, Chile. Sama domena jest stosunkowo stara, ponieważ została utworzona w 2017, i korzysta z nameserverów w ramach pymedns.net.
Status DNSSEC został zgłoszony jako unknown i nie podano żadnych szczegółów protokołu poza ważnością certyfikatu. Chociaż obecność TLS oznacza, że połączenie może być szyfrowane podczas transmisji, samo w sobie nie potwierdza to wiarygodności treści strony. Głównym problemem technicznym nie jest tutaj konfiguracja certyfikatu, lecz podejrzane zachowanie strony i liczba wykryć związanych z phishingiem w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?