43643c.icefactory.cl
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 43643c.icefactory.cl
Subdomena 43643c.icefactory.cl wydaje się hostować stronę internetową o pojedynczym przeznaczeniu, stylizowaną jako portal dostępu do dokumentów „Adobe Acrobat” lub „Adobe Acrobat Reader”. Na podstawie tytułu strony, zrzutu ekranu i widocznych pól formularza strona jest przedstawiona jako bezpieczny ekran dostępu do PDF, który prosi odwiedzających o podanie adresu e-mail przed przejściem do dokumentu.
Szersza domena nadrzędna icefactory.cl może należeć do legalnej chilijskiej witryny internetowej lub środowiska hostingowego, ale ta konkretna subdomena nie wydaje się działać jak zwykła strona firmowa lub informacyjna. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową wykorzystującą branding związany z dokumentami i monit w stylu logowania, co jest wzorcem powszechnie kojarzonym z kampaniami wyłudzania danych uwierzytelniających, gdy jest używane poza oficjalną domeną dostawcy.
Dostępne dane klasyfikacyjne również umieszczają ten URL w kategoriach związanych z phishingiem i oszustwami. Na podstawie widocznej treści oraz braku szerszej nawigacji po witrynie lub kontekstu biznesowego ta subdomena wydaje się być przeznaczona przede wszystkim jako strona dostępu do dokumentu za bramką, a nie pełnoprawna publiczna witryna internetowa.
Ocena bezpieczeństwa 43643c.icefactory.cl
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Zrzut ekranu pokazuje również stronę imitującą sposób dostępu do dokumentów Adobe, która jednocześnie żąda adresu e-mail, co może być zgodne ze zbieraniem danych uwierzytelniających lub działaniami z zakresu socjotechniki.
Dodatkowy kontekst skanowania przemawia za ostrożnością. Skan pod kątem malware oznaczył stronę jako podejrzaną, a jedna zeskanowana ścieżka pliku została oznaczona, chociaż nie podano nazwy żadnej konkretnej rodziny malware. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Jednocześnie niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, więc dowody należy traktować jako odnoszące się do konkretnego momentu, a nie jako trwałe.
Łącznie połączenie wykryć phishingu przez wiele silników, klasyfikacji związanej z phishingiem oraz przynęty na dokumenty wykorzystującej motyw marki sugeruje, że ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-08. Wydaje się, że jest hostowana na serwerze Apache pod adresem IP 186.64.119.45, obsługiwanym przez ZAM LTDA w Curicó, Chile. Status DNSSEC nie został potwierdzony na podstawie dostępnych danych.
Z perspektywy infrastruktury domena nadrzędna nie jest nowo zarejestrowana i ma około 8 lat, ale nie zmniejsza to istotnie obaw dotyczących tej konkretnej subdomeny, ponieważ przejęte lub delegowane subdomeny mogą być nadużywane niezależnie. Użycie długiej, nieprzejrzystej struktury subdomeny/ścieżki oraz minimalistycznej strony opartej na formularzu może być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?