0f980b.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 0f980b.icefactory.cl
Diese URL scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat“ oder ein „sicheres PDF-Dokument“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Der Name der Subdomain selbst wirkt zufällig, was für ein öffentlich zugängliches Unternehmens- oder Dokumentenfreigabeportal nicht typisch ist.
Der sichtbare Inhalt deutet nicht auf eine normale Unternehmens-Homepage, Website eines Herausgebers oder einen Verbraucherdienst hin. Stattdessen scheint es sich um eine Landingpage mit einem einzigen Zweck zu handeln, die einen Dokumentenzugriffs-Workflow nachahmen soll. Auf Grundlage der verfügbaren Seitenelemente ist der Betreiber auf der Seite nicht eindeutig identifiziert, und es gibt keinen offensichtlichen Hinweis darauf, dass Adobe diese spezifische Subdomain betreibt.
Sicherheitsbewertung für 0f980b.icefactory.cl
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot eine als Adobe Acrobat-Dokumentzugriffsaufforderung gestaltete Seite, die nach einer E-Mail-Adresse fragt, was mit Taktiken zum Abgreifen von Zugangsdaten oder zur täuschenden Dokumentenzustellung vereinbar sein könnte. Der zusammen mit dem Scan angegebene sehr niedrige Vertrauenswert stimmt ebenfalls mit dieser Einschätzung überein.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig unauffällig. Die hier gezeigten großen Datenbanken für schädliche Inhalte erkannten die Domain zum Zeitpunkt des Scans nicht, aber die IP-Adresse der Domain war auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein separater Malware-Scan lieferte außerdem auf einem gescannten Pfad ein allgemeines verdächtiges Ergebnis, was eine geringe zusätzliche Bestätigung liefert.
Obwohl die Parent-Domain mehrere Jahre alt ist und die Website gültiges HTTPS verwendet, überwiegen diese Faktoren nicht die Kombination aus Phishing-Erkennungen durch mehrere Engines und der täuschend wirkenden Dokumentenseite im Login-Stil. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, wobei das Hosting ZAM LTDA in Curicó, Chile, zugeschrieben wird. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet ns1.pymedns.net, ns2.pymedns.net und ns3.pymedns.net als Nameserver.
Aus technischer Sicht weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die Verwendung einer zufällig wirkenden Subdomain und eines verdächtigen tiefen Pfads in Kombination mit phishingorientierten Seiteninhalten kann auf einen kompromittierten Host, eine Wegwerf-Subdomain oder von Angreifern kontrollierte Inhalte hindeuten, die auf ansonsten gewöhnlicher Infrastruktur platziert wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?