0ee24f.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 0ee24f.icefactory.cl
Der gescannte Host 0ee24f.icefactory.cl scheint eher eine Subdomain unter icefactory.cl als eine eigenständige Marken-Website zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert er sich als Zugriffsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Diese Art von Layout wird üblicherweise eher mit Ködern zum Teilen von Dokumenten oder Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht als mit einer normalen öffentlich zugänglichen Unternehmens-Homepage.
Die übergeordnete Domain ist seit mehreren Jahren registriert und wird in Chile gehostet, aber der spezifische Subdomain-Name wirkt zufällig und scheint keiner erkennbaren Dienst- oder Produktidentität zu entsprechen. Die verfügbaren Klassifizierungsdaten umfassen aus einer Quelle eine technologiebezogene Kennzeichnung, aber mehrere andere Klassifizierer bringen die Seite mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung. Basierend auf dem sichtbaren Inhalt scheint die Seite darauf ausgelegt zu sein, einen Dokumentenzugriffsablauf nachzuahmen, der mit einer bekannten Softwaremarke verknüpft ist.
Sicherheitsbewertung für 0ee24f.icefactory.cl
Diese Subdomain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Betrug, Malware oder verdächtiges Verhalten beschreiben. Außerdem zeigt der Screenshot eine Login-ähnliche Aufforderung mit dem Branding einer Adobe-Dokumentenzugriffsseite, die zur Fortsetzung zu einem angeblich geschützten PDF nach einer E-Mail-Adresse fragt. Diese Kombination kann auf einen Versuch hindeuten, durch Nachahmung eines vertrauenswürdigen Dokumentendienstes Zugangsdaten oder andere Nutzerinformationen zu sammeln.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einem gescannten Pfad, obwohl kein spezifischer Malware-Familienname angegeben wurde. Die Prüfungen gegen Bedrohungsdatenbanken waren zum Zeitpunkt des Scans ansonsten weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch sind der Phishing-Konsens über mehrere Engines hinweg und die auf Nachahmung ausgelegte Darstellung der Seite hier stärkere Indikatoren als die vereinzelten unauffälligen Blacklist-Ergebnisse.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 ausgeliefert zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Risikoperspektive betrifft das Hauptproblem nicht die TLS-Konfiguration selbst, sondern die Art der auf dieser Subdomain gehosteten Inhalte. Das zufällig wirkende Subdomain-Label, der verdächtig markierte Pfad und das Phishing-artige Seitendesign können auf eine wegwerfbare oder kampagnenbasierte Infrastruktur hindeuten. Ein gültiges SSL-Zertifikat sollte nicht als Nachweis von Legitimität interpretiert werden, da solche Zertifikate sowohl von legitimen als auch von missbräuchlichen Websites häufig verwendet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?