1fba23.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 1fba23.icefactory.cl
Diese Subdomain scheint eine Web-Seite mit einem einzelnen Zweck zu hosten, die als Zugangsportal für „Adobe Acrobat“ oder ein „sicheres PDF-Dokument“ präsentiert wird. Auf Grundlage des Seitentitels, des Screenshots und des Fehlens umfassenderer Website-Inhalte scheint sie nicht als normale Unternehmens- oder Informationswebsite zu fungieren. Stattdessen scheint sie darauf ausgelegt zu sein, Besucher dazu aufzufordern, vor dem Fortfahren zu einem angeblichen Dokument eine E-Mail-Adresse einzugeben.
Sicherheitsbewertung für 1fba23.icefactory.cl
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing-, Betrugs- oder malwarebezogen einstuften. Darüber hinaus imitiert die sichtbare Seite einen mit Adobe gekennzeichneten Dokumentzugriffsbildschirm und fordert zur Eingabe einer E-Mail-Adresse auf, um ein angebliches PDF zu öffnen, was ein häufiges Muster zum Abgreifen von Zugangsdaten ist. Die Website wurde außerdem von mehreren Web-Klassifizierungsanbietern als bösartig oder phishingbezogen eingestuft.
Ein Malware-Scan meldete außerdem einen verdächtig markierten Pfad, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zu erhöhter Vorsicht Anlass gibt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans keine Treffer aufwiesen, überwiegt die Kombination aus Phishing-Erkennungen durch mehrere Engines und der täuschend echt wirkenden Anmeldeaufforderung diese unauffälligen Ergebnisse deutlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und wird auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet, die mit Hosting in Curicó, Chile, verbunden ist. Die Domain selbst ist relativ alt und wurde 2017 erstellt, was darauf hindeuten kann, dass es sich eher um eine kompromittierte Subdomain oder einen umgenutzten Hosting-Standort als um eine neu registrierte eigenständige Phishing-Domain handelt.
Der DNSSEC-Status wurde in den verfügbaren Daten nicht bestätigt, und die Protokolldetails wurden nicht angegeben. Obwohl HTTPS vorhanden ist, sollte dies allein nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?