17f519.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 17f519.icefactory.cl
Die Domain 17f519.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Country-Code-Domain. Basierend auf dem Screenshot präsentiert sich die Seite als Dokumentenzugriffsportal im Stil eines „Adobe Acrobat Reader“-PDF-Zugriffsbildschirms und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Der Name der Subdomain selbst wirkt maschinell erzeugt und nicht markenorientiert, was eher auf eine temporäre oder kampagnenspezifische Seite als auf eine standardmäßige öffentlich zugängliche Unternehmenswebsite hindeuten kann.
In den bereitgestellten Scandaten gibt es keine eindeutigen Hinweise auf eine normale Unternehmens-Homepage, einen Produktkatalog, ein Nachrichtenportal oder einen Informationsdienst. Stattdessen ist der sichtbare Inhalt eng darauf ausgerichtet, eine E-Mail-Adresse zu erfassen, um Zugriff auf ein angeblich geschütztes PDF-Dokument zu erhalten. Da die Identität des Betreibers auf der Seite nicht klar offengelegt wird und Registrarinformationen in den Scandaten nicht verfügbar sind, bleiben Eigentümerschaft und Zweck auf Grundlage der verfügbaren Daten unklar.
Sicherheitsbewertung für 17f519.icefactory.cl
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus zeigt der Screenshot ein Muster zur Erfassung von Zugangsdaten, das häufig mit dokumentenbezogenen Phishing-Seiten in Verbindung gebracht wird: eine markenähnlich gestaltete PDF-Zugriffsaufforderung, die den Besucher auffordert, vor dem Anzeigen einer Datei eine E-Mail-Adresse einzugeben. Diese Darstellung könnte dazu bestimmt sein, Vertrauen zu schaffen und Nutzer dazu zu bewegen, Kontoinformationen zu übermitteln.
Die Ergebnisse von Blacklists und Reputationsdiensten waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten führten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein separater Malware-Scan markierte außerdem einen gescannten Pfad als verdächtig, was die allgemeinere Besorgnis zusätzlich stützt, auch wenn die Kennzeichnung generisch war und nicht mit einer benannten Malware-Familie verknüpft war.
In der Gesamtschau erhöhen die Multi-Engine-Phishing-Erkennungen, der täuschend echt wirkende Dokumentenzugriffsbildschirm und die fehlende transparente Identität der Website das Risikoprofil erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Die Verwendung von TLS hilft, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität angesehen werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Der gescannte Host wurde zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden.
Die Domain ist relativ alt, mit einem Erstellungsdatum im Jahr 2017, aber dies ist eine Subdomain, und Subdomains können unabhängig vom Alter der Parent-Domain erstellt oder umgewidmet werden. Der DNSSEC-Status wurde als unbekannt gemeldet, die Webserver-Software wurde nicht identifiziert, und ein gescannter URL-Pfad wurde als verdächtig markiert. In den bereitgestellten Scan-Ergebnissen wurden keine externen Links, referenzierten Domains oder iframes beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?