0ba889.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 0ba889.icefactory.cl
Diese Domain scheint eine unter icefactory.cl gehostete Subdomain zu sein und nicht eine eigenständige öffentlich zugängliche Markenwebsite. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Dokumentzugriffsseite im Stil von Adobe Acrobat Reader und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren PDF-Dokument weiterzugehen.
Das Benennungsmuster der Subdomain und des Pfads wirkt maschinell erzeugt und nicht markenbezogen, und die Seite scheint keine üblichen Unternehmens-, Produkt- oder Dienstleistungsinformationen bereitzustellen. Aus den bereitgestellten Daten ist keine eindeutige Betreiberidentität ersichtlich, daher könnte die Seite Teil einer temporären Kampagne, eines gehosteten Inhaltsbereichs oder einer kompromittierten Subdomain sein und nicht eine offizielle von Adobe betriebene Präsenz.
Sicherheitsbewertung für 0ba889.icefactory.cl
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem ein gängiges Muster zum Abgreifen von Zugangsdaten: eine markenbezogene Dokumentzugriffsaufforderung, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt und möglicherweise dazu bestimmt ist, unter dem Anschein eines vertrauenswürdigen Dokumentendienstes Benutzerinformationen zu sammeln.
Die Blacklist-Ergebnisse waren gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen, erhöht jedoch dennoch die Vorsicht. Darüber hinaus meldete der Malware-Scan einen verdächtigen Befund bei einer gescannten Datei, obwohl dieses Ergebnis generisch war und nicht mit einer benannten Malware-Familie verknüpft war.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung und der täuschend wirkenden Adobe-Themen-Anmeldeaufforderung darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das den bereitgestellten Daten zufolge bis 2026-11-08 gültig ist. Sie wird auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet, verwendet einen Apache-Webserver und scheint von ZAM LTDA bereitgestellt zu werden. Der DNSSEC-Status war in den Scan-Ergebnissen nicht verfügbar.
Aus technischer Risikoperspektive zeigt das Vorhandensein von TLS lediglich an, dass der Datenverkehr bei der Übertragung verschlüsselt sein könnte; es bestätigt nicht die Vertrauenswürdigkeit des Seiteninhalts. Die Verwendung einer langen, zufällig wirkenden Subdomain und einer verdächtigen Pfadstruktur kann in Kombination mit Phishing-Erkennungen und einer markierten Datei im Malware-Scan mit einer wegwerfbaren oder kampagnenartigen Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?