16b399.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 16b399.icefactory.cl
Diese Subdomain scheint eine Webpage mit einem einzelnen Zweck zu hosten, die als Zugangsportal für „Adobe Acrobat Reader“ oder „sicheres PDF-Dokument“ gestaltet ist. Auf Grundlage des Seitentitels, des Screenshots und des Formularlayouts präsentiert sich die Seite als Oberfläche zum Anzeigen oder Aufrufen von Dokumenten und fordert Besucher auf, vor dem Fortfahren zum angeblichen PDF-Inhalt eine E-Mail-Adresse einzugeben.
Die Domain ist eine Subdomain von icefactory.cl, wird in Chile gehostet und scheint keine etablierte eigenständige Verbrauchermarke oder Dienstleistung zu repräsentieren. Die verfügbaren Klassifizierungsdaten ordnen sie in erster Linie phishingbezogenen Kategorien zu und nicht einer normalen Website für Unternehmen, Veröffentlichungen oder Software-Downloads.
Das Seitendesign deutet darauf hin, dass sie möglicherweise dazu bestimmt ist, einen vertrauten Ablauf zum Teilen von Dokumenten oder zum Zugriff auf PDFs nachzuahmen, um Nutzer zur Interaktion zu veranlassen. Auf Grundlage der verfügbaren Belege scheint dies keine typische öffentlich zugängliche Adobe-Präsenz zu sein, sondern vielmehr eine markenähnlich wirkende Zugangsseite, die auf einer nicht zugehörigen Subdomain gehostet wird.
Sicherheitsbewertung für 16b399.icefactory.cl
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen phishing-, betrugs- oder malwarebezogenes Verhalten beschrieben. Darüber hinaus zeigt der sichtbare Seiteninhalt ein Formular zur Eingabe einer E-Mail-Adresse, das als Bildschirm für den sicheren PDF-Zugriff von „Adobe Acrobat Reader“ präsentiert wird, was mit Taktiken zum Abgreifen von Zugangsdaten oder mit Social Engineering vereinbar sein könnte.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan führten die Domain zum Zeitpunkt der Prüfung nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Einträge, erhöht jedoch in Kombination mit den stärkeren Phishing-Erkennungen durch mehrere Engines weiterhin die Vorsicht.
Die Domain selbst ist mehrere Jahre alt, was die Besorgnis über neu erstellte Scam-Infrastruktur manchmal verringern kann, doch das Alter allein überwiegt nicht die Kombination aus wiederholten Phishing-Klassifizierungen und der täuschend echt wirkenden Dokumentenaufforderung im Screenshot. Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die Verfügbarkeit von SSL hilft, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch für sich genommen nicht die Legitimität des Seiteninhalts.
Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar, und Angaben zu Registrar, Nameservern und Protokollen waren begrenzt. Der Scan vermerkte außerdem einen als verdächtig markierten URL-Pfad und fand bei dieser Prüfung keine externen Links oder iframes, was auf eine relativ einfache Phishing-Landingpage statt auf eine komplexe Anwendung hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?