04896b.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 04896b.icefactory.cl
Diese Subdomain scheint eine Seite zu hosten, die als Zugangsportal im Stil von „Adobe Acrobat Reader“ oder „Secure PDF Document“ gestaltet ist. Auf Grundlage des Seitentitels, des Screenshots und des Formularlayouts präsentiert sie sich als Seite zum Anzeigen oder Abrufen von Dokumenten, die Besucher auffordert, vor dem Fortfahren zu einem PDF eine E-Mail-Adresse einzugeben.
Die Domain selbst ist eine Subdomain von icefactory.cl, aber der sichtbare Inhalt scheint weder eine normale Unternehmens-Homepage noch einen klar gekennzeichneten Dienst darzustellen, der von dieser Organisation betrieben wird. Stattdessen scheint es sich um eine Landingpage mit einem einzigen Zweck zu handeln, die einen Dokumentenfreigabe-Workflow nachahmen soll, was ein Muster ist, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Die verfügbaren Daten identifizieren keinen eindeutig legitimen Betreiber für diese spezifische Subdomain.
Sicherheitsbewertung für 04896b.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing, Betrug oder bösartige Aktivität einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die einen Adobe-gebrandeten sicheren PDF-Zugangsbildschirm imitiert und vor dem Dokumentenzugriff zur Eingabe einer E-Mail-Adresse auffordert, was mit einem Versuch zum Sammeln von Zugangsdaten oder anderen sensiblen Informationen vereinbar sein könnte.
Blacklist- und Reputationsdaten waren uneinheitlich. Große Datenbanken für schädliche Inhalte im bereitgestellten Scan waren zum Zeitpunkt der Prüfung weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch erhöht die Kombination aus breit angelegten Multi-Engine-Phishing-Erkennungen, einem sehr niedrigen Vertrauenswert und dem Design der Seite im Stil einer Identitätsnachahmung die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie aufgefordert werden, Anmeldedaten, E-Mail-Zugangsdaten oder andere persönliche Informationen einzugeben.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, der von ZAM LTDA in Curicó, Chile, betrieben wird. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Sicht weist das Vorhandensein von gültigem TLS nur auf verschlüsselten Transport hin und sollte nicht als Nachweis von Legitimität behandelt werden. Der gescannte Pfad enthielt eine lange, zufällig strukturierte URL, und eine Datei/ein Pfad wurde von einem Malware-Scan als verdächtig markiert, was mit einer wegwerfbaren Phishing-Infrastruktur oder einer eng zielgerichteten Landingpage vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?