166c75.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 166c75.icefactory.cl
Die Domain 166c75.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Screenshot zeigt sie eine dokumentenbezogene Landingpage, die als Zugriffsbildschirm für Adobe Acrobat Reader gestaltet ist, und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei weitergeleitet zu werden. Diese Art von Seite wird häufig für die zugangsbeschränkte Bereitstellung von Dokumenten verwendet, kann jedoch auch dazu genutzt werden, legitime Workflows zur Dokumentenfreigabe nachzuahmen.
Verfügbare Klassifizierungsdaten ordnen die Seite Phishing- und betrugsbezogenen Kategorien mehrerer Web-Klassifizierungsanbieter zu, während ein Anbieter sie allgemeiner als Technologie einstufte. Der Hostname selbst ist nichtssagend und wirkt maschinell erzeugt, was auf eine temporäre Kampagnenseite, eine benutzerdefinierte Subdomain oder auf bestehender Infrastruktur platzierte Inhalte statt auf eine herkömmliche öffentlich zugängliche Unternehmenswebsite hindeuten kann.
Sicherheitsbewertung für 166c75.icefactory.cl
Diese Subdomain wurde zum Zeitpunkt dieses Scans von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Betrug oder bösartiges Verhalten beschrieben. Der Screenshot zeigt außerdem eine aufforderungsartige Eingabemaske für Zugangsdaten, die vor dem Zugriff auf ein angebliches PDF-Dokument nach einer E-Mail-Adresse fragt, was ein Muster ist, das häufig mit Phishing-Seiten in Verbindung gebracht wird, die unter dem Vorwand des Dokumentenzugriffs versuchen, Anmeldedaten oder Kontaktinformationen zu sammeln.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Bedeutende inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Dennoch geben der breitere Scan-Konsens und die Darstellung der Seite Anlass zu erheblicheren Bedenken als der DNS-basierte Eintrag allein.
Obwohl die übergeordnete Domain seit mehreren Jahren registriert ist, erscheinen die spezifische Subdomain und das Verhalten der Seite nicht mit einem typischen Portal zur Dokumentenfreigabe vereinbar. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Ein gültiges SSL/TLS-Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass der Seiteninhalt vertrauenswürdig ist. Der DNSSEC-Status wurde als unbekannt gemeldet.
Der Server wurde zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden. Die Webserver-Software wurde in den Scandaten nicht identifiziert. Die Domain verwendet die Nameserver ns1.pymedns.net, ns2.pymedns.net und ns3.pymedns.net. Ein verdächtiger Dateipfad wurde vom Malware-Scan markiert, und die Verwendung einer zufällig wirkenden Subdomain und eines langen URL-Pfads könnte mit wegwerfbarer oder kampagnenbasierter Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?