166c75.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 166c75.icefactory.cl
Domena 166c75.icefactory.cl wydaje się być subdomeną hostowaną w ramach icefactory.cl, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu prezentuje stronę docelową o tematyce dokumentów, stylizowaną na ekran dostępu Adobe Acrobat Reader, i zachęca odwiedzających do podania adresu e-mail, aby kontynuować i uzyskać dostęp do pliku PDF. Tego rodzaju strona jest powszechnie używana do udostępniania dokumentów za bramką dostępu, choć może być również wykorzystywana do naśladowania legalnych procesów udostępniania dokumentów.
Dostępne dane klasyfikacyjne wiążą tę stronę z kategoriami phishingu i oszustw pochodzącymi od wielu dostawców klasyfikacji stron internetowych, podczas gdy jeden dostawca oznaczył ją szerzej jako technologię. Sama nazwa hosta jest nieopisowa i sprawia wrażenie wygenerowanej maszynowo, co może wskazywać na tymczasową stronę kampanii, niestandardową subdomenę lub treść umieszczoną na istniejącej infrastrukturze, a nie na konwencjonalnej publicznie dostępnej biznesowej witrynie internetowej.
Ocena bezpieczeństwa 166c75.icefactory.cl
Ta subdomena została oznaczona przez 16 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało phishing, oszustwo lub złośliwe zachowanie. Zrzut ekranu pokazuje również monit w stylu formularza poświadczeń, proszący o podanie adresu e-mail przed umożliwieniem dostępu do rzekomego dokumentu PDF, co jest wzorcem często kojarzonym ze stronami phishingowymi, które próbują zbierać dane logowania lub informacje kontaktowe pod pozorem dostępu do dokumentu.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanowania. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to szerszy konsensus skanowania i sposób prezentacji strony budzą bardziej istotne obawy niż samo to oparte na DNS wskazanie.
Chociaż domena nadrzędna jest zarejestrowana od kilku lat, konkretna subdomena i zachowanie strony wydają się niezgodne z typowym portalem udostępniania dokumentów. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym 2026-11-08. Ważny certyfikat SSL/TLS pomaga szyfrować ruch podczas transmisji, ale nie weryfikuje, czy treść strony jest godna zaufania. Status DNSSEC został zgłoszony jako nieznany.
Serwer został rozpoznany pod adresem IP 186.64.119.45 i wydaje się być hostowany przez ZAM LTDA w Curicó, Chile. Oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Domena używa serwerów nazw ns1.pymedns.net, ns2.pymedns.net i ns3.pymedns.net. Podejrzana ścieżka pliku została oznaczona przez skan pod kątem malware, a użycie losowo wyglądającej subdomeny i długiej ścieżki URL może być zgodne z infrastrukturą jednorazową lub opartą na kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?