029d21.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 029d21.icefactory.cl
Die Domain 029d21.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Markenwebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als sichere PDF-Dokumentzugriffsseite von „Adobe Acrobat“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem Dokument weiterzugehen. Dies deutet darauf hin, dass die Seite dazu bestimmt ist, einen Dokumentfreigabe- oder Dokument-Login-Ablauf nachzuahmen, anstatt allgemeine Website-Inhalte bereitzustellen.
Das Benennungsmuster der Subdomain wirkt stark zufällig, und die Seite selbst scheint keinen klaren Betreiber, Herausgeber oder Geschäftszweck über die Aufforderung zum Dokumentzugriff hinaus zu erkennen zu geben. Die verfügbaren Inhalte weisen nicht auf ein legitimes Unternehmensportal, einen öffentlichen Dienst oder eine normale Informationswebsite hin. Stattdessen scheint es sich um eine eng zugeschnittene Landingpage zu handeln, die möglicherweise unter dem Vorwand des Dokumentzugriffs zur Sammlung von Zugangsdaten verwendet wird.
Sicherheitsbewertung für 029d21.icefactory.cl
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen die Seite als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot ein Login-ähnliches Formular mit der Kennzeichnung als sichere PDF-Zugriffsseite von Adobe Acrobat, das vor dem Zugriff auf ein angeblich freigegebenes Dokument nach einer E-Mail-Adresse fragt. Dieses Muster wird häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht, insbesondere wenn es auf einer nicht zugehörigen Subdomain statt auf einer offiziellen Dokumentenplattform präsentiert wird.
Blacklist- und Reputationsdaten waren gemischt. Große Datenbanken für schädliche Inhalte im bereitgestellten Scan waren zum Zeitpunkt der Prüfung weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was auf umfassendere Missbrauchsaktivitäten auf dem Host oder der umgebenden Infrastruktur hindeuten kann. Ein Malware-Scan ergab außerdem auf einem gescannten Pfad ein verdächtiges Ergebnis, obwohl dieses Signal für sich genommen ohne den breiteren Multi-Engine-Konsens eine geringere Aussagekraft hätte.
Insgesamt legt die Kombination aus starken Multi-Engine-Phishing-Erkennungen, der täuschend echt wirkenden Dokumentzugriffsseite und dem Fehlen einer klaren legitimen Website-Identität nahe, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das im November 2026 abläuft. Obwohl gültiges TLS hilft, den Datenverkehr während der Übertragung zu verschlüsseln, weist es für sich genommen nicht auf Legitimität hin; auch Phishing-Seiten verwenden häufig gültige Zertifikate. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
Die Domain ist relativ alt, mit einem Erstellungsdatum im Jahr 2017, was der Infrastruktur mitunter Glaubwürdigkeit verleihen kann, aber in diesem Fall scheint die verdächtige Aktivität auf einer Subdomain stattzufinden und nicht notwendigerweise auf der Apex-Domain. Der DNSSEC-Status wurde in den Scandaten nicht bestätigt. In dem bereitgestellten Crawl wurden keine externen Links oder iframes beobachtet, was auf eine einfache, in sich geschlossene Phishing-Landingpage hindeuten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?