18d1f4.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 18d1f4.icefactory.cl
Die gescannte URL ist eine Subdomain von icefactory.cl und keine klar gebrandete eigenständige Website. Auf Grundlage des Seitentitels und des Screenshots scheint sie sich als Seite für „Adobe Acrobat Reader“ oder für sicheren PDF-Zugriff darzustellen, die Besucher auffordert, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben. Der Hostname selbst wirkt zufällig, was darauf hindeuten kann, dass es sich eher um eine temporäre oder kampagnenspezifische Seite als um einen normalen öffentlich zugänglichen Geschäftsbereich handelt.
Der sichtbare Inhalt scheint keinen legitimen Unternehmensdienst, Produktkatalog oder kein Informationsportal zu beschreiben. Stattdessen ähnelt er einem Zugangsportal für Dokumente, das auf PDF-Anzeige und die Übermittlung einer E-Mail-Adresse ausgerichtet ist. Auf der Seite wird keine Betreiberidentität klar angegeben, und das im Screenshot gezeigte Branding scheint sich auf Adobe statt auf den eigentlichen Domaininhaber zu beziehen, was Verwirrung darüber stiften kann, wer die Seite tatsächlich betreibt.
Sicherheitsbewertung für 18d1f4.icefactory.cl
Diese Seite zeigt mehrere Indikatoren, die häufig mit dem Abgreifen von Zugangsdaten oder Phishing-Aktivitäten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans wurde sie von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstuften. Der Screenshot zeigt außerdem eine gebrandete Aufforderung zum Dokumentenzugriff, die unter dem Thema „Adobe Acrobat Reader“ eine E-Mail-Adresse anfordert, während die Seite auf einer nicht zugehörigen Subdomain gehostet wird. Diese Diskrepanz kann auf einen Versuch hindeuten, eine vertrauenswürdige Erfahrung beim Teilen von Dokumenten nachzuahmen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt der Analyse gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Separat markierte ein Malware-Scan eine gescannte URL als verdächtig, was zusätzliche Besorgnis stützt, obwohl keine spezifische Malware-Familie genannt wurde.
In der Gesamtschau sind der Phishing-Konsens über mehrere Engines hinweg, die täuschend wirkende Aufforderung zum Dokumentenzugriff und das Fehlen einer klaren Betreiberidentität aussagekräftige Risikoindikatoren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, der von ZAM LTDA in Curicó, Chile, betrieben wird. Die Domain selbst ist älter und hat ein Erstellungsdatum im Jahr 2017, aber die gescannte Seite befindet sich auf einer bestimmten Subdomain und nicht auf der Root-Domain.
Der DNSSEC-Status wurde als unbekannt gemeldet, sodass aus den bereitgestellten Daten keine Schlussfolgerung über Schutzmechanismen für die DNS-Integrität gezogen werden kann. Aus Sicherheitssicht betreffen die Hauptbedenken nicht die Gültigkeit von TLS, sondern das Verhalten und die Darstellung der Seite: eine zufällig wirkende Subdomain, ein gebrandeter Köder für PDF-Zugriff und Scan-Erkennungen, die mit phishingbezogenen Aktivitäten übereinstimmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?