27cd38.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 27cd38.icefactory.cl
Diese Subdomain scheint eine Webpage mit einem einzigen Zweck zu hosten, die als Dokumentenzugangsportal für „Adobe Acrobat Reader“ gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und dem Formularlayout präsentiert sie sich als sichere PDF-Anzeige- oder Dokumentenzustellungsseite und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben.
Die Domain ist eine Subdomain von icefactory.cl, einer chilenischen Domain, die seit 2017 existiert, aber der hier gezeigte spezifische Hostname verwendet eine zufällig wirkende Bezeichnung statt eines klaren Unternehmens- oder Produktnamens. Dieses Benennungsmuster legt in Verbindung mit dem minimalen Seiteninhalt und dem dokumentbezogenen Branding nahe, dass diese Seite eher für kampagnenbasierte Nutzung vorgesehen sein könnte als als Teil einer normalen öffentlich zugänglichen Website.
In den bereitgestellten Metadaten und im Screenshot sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine legitimen Serviceinformationen sichtbar. Auf Grundlage der verfügbaren Inhalte scheint die Seite einen Dokumentenzugriffsablauf nachzuahmen, der mit einer bekannten Softwaremarke verbunden ist, anstatt einen eigenständig gebrandeten Dienst zu präsentieren.
Sicherheitsbewertung für 27cd38.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine dokumentbezogene Anmeldeaufforderung unter Verwendung von Adobe-Branding, die eine E-Mail-Adresse anfordert, um auf ein angeblich sicheres PDF zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten verbunden ist.
Der zusätzliche Scan-Kontext ist gemischt, aber weiterhin besorgniserregend. Ein Malware-Scan markierte einen gescannten Pfad als verdächtig, obwohl dieses Ergebnis eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verbunden. Wichtige Blocklisten für bösartige Inhalte, die in den Scan einbezogen wurden, waren zum Zeitpunkt der Überprüfung unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist und für sich allein keinen Missbrauch der Website belegt.
In der Gesamtschau erhöhen die Phishing-Erkennungen durch mehrere Engines, die phishingsbezogene Kategorisierung, irreführende Branding-Hinweise und das Verhalten zur Sammlung von Zugangsdaten das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum 2026-11-08, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann. Sie wird auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet, wobei Apache als Webserver und ZAM LTDA als Hosting-Anbieter angegeben werden. Die Domain verwendet Nameserver unter pymedns.net, während der DNSSEC-Status unbekannt ist.
Aus technischer Sicht sollte das Vorhandensein von HTTPS für sich genommen nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten üblicherweise gültige Zertifikate verwenden. Die Struktur des Hostnamens scheint zufällig generiert zu sein, und der als verdächtig markierte Pfad ist ungewöhnlich lang und undurchsichtig, was mit wegwerfbarer oder kampagnenspezifischer Infrastruktur vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?