013224.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 013224.icefactory.cl
013224.icefactory.cl scheint eher eine unter der chilenischen Domain icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Das Benennungsmuster der Subdomain ist stark generisch und weist nicht eindeutig auf ein legitimes Unternehmen, einen Herausgeber oder einen Dienst zum Teilen von Dokumenten hin.
Der sichtbare Inhalt deutet darauf hin, dass die Seite darauf ausgelegt ist, einen Dokumentenzugriffs-Workflow nachzuahmen, wie er üblicherweise mit dem Online-Teilen von PDFs oder der Bereitstellung von Unternehmensdateien verbunden ist. Die Domain selbst scheint jedoch auf Grundlage der verfügbaren Daten keine offensichtliche Verbindung zu Adobe oder zu einer bekannten Dokumentenplattform zu haben. Da keine klaren Informationen zum Betreiber, kein Traffic-Ranking und nur begrenzte öffentliche Domaindetails vorliegen, scheint die Website eher eine schmale Landingpage mit einem einzigen Zweck als eine vollständige organisatorische Website anzubieten.
Sicherheitsbewertung für 013224.icefactory.cl
Diese Seite zeigt mehrere Indikatoren, die häufig mit dem Abgreifen von Zugangsdaten oder mit Phishing-Aktivitäten in Verbindung gebracht werden. Der Screenshot zeigt eine mit Adobe gekennzeichnete PDF-Zugriffsaufforderung, die eine E-Mail-Adresse anfordert, während die Domain offenbar keine offizielle Adobe-Eigenschaft ist. Darüber hinaus stuften 16 von 91 Sicherheits-Engines die URL zum Zeitpunkt dieses Scans als auffällig ein, und mehrere Web-Klassifizierungsquellen kategorisierten sie als phishing- oder betrugsbezogen. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist im Vergleich zu einer einzelnen heuristischen Warnung ein starkes Risikosignal.
Die Blacklist-Ergebnisse waren zum Zeitpunkt dieses Scans gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten führten die Domain nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist gelistet. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als Phishing-Erkennungen, erhöht jedoch das Maß an unterstützender Besorgnis geringfügig, anstatt das breitere Muster auszugleichen. Der Malware-Scan meldete außerdem einen als verdächtig markierten Pfad, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde.
Insgesamt deuten die täuschende Darstellung des Dokumentenzugriffs, die offensichtliche Nutzung einer bekannten Softwaremarke auf einer nicht zugehörigen Domain und der relativ breite Konsens der Sicherheits-Engines darauf hin, dass diese Website potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website zum Zeitpunkt dieses Scans mit Phishing-Aktivitäten in Verbindung stehen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das auf den 2026-11-08 als Ablaufdatum gesetzt war. Sie wurde auf der IP-Adresse 186.64.119.45 gehostet, von Apache ausgeliefert, und der Hosting-Anbieter wurde als ZAM LTDA in Curicó, Chile, identifiziert. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und sollte nicht als Nachweis für Legitimität betrachtet werden.
Mehrere Infrastrukturdetails waren im bereitgestellten Scan nicht verfügbar, darunter Domainalter, Registrar, Nameserver, DNSSEC-Status und Details zu unterstützten TLS-Protokollen. Das Fehlen von WHOIS-Kontext erschwert die Bewertung der Eigentumshistorie, während die Verwendung einer generisch wirkenden Subdomain und einer Login-artigen Seite mit nur einem Zweck operative Merkmale sein könnten, die mit Vorsicht behandelt werden sollten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?