283d48.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 283d48.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat“ oder ein „secure PDF document“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Eine solche Vorgehensweise wird üblicherweise eher mit Ködern zum Teilen von Dokumenten und Seiten zur Sammlung von Zugangsdaten in Verbindung gebracht als mit einer normalen öffentlich zugänglichen Unternehmenswebsite.
Die verfügbaren Daten weisen für diese spezifische Subdomain keinen klaren legitimen Betreiber aus, und der Hostname selbst wirkt eher zufällig generiert als markenorientiert. Die übergeordnete Domain ist seit mehreren Jahren registriert, aber diese konkrete Subdomain wurde möglicherweise für eine bestimmte Kampagne oder eine vorübergehende Nutzung erstellt. Mehrere Web-Klassifizierungsquellen stufen die Seite zum Zeitpunkt dieses Scans als Phishing- oder betrugsbezogen ein.
Sicherheitsbewertung für 283d48.icefactory.cl
Die Scan-Ergebnisse weisen auf erhöhte Risikosignale hin. Zum Zeitpunkt dieses Scans stuften 16 von 91 Sicherheits-Engines die URL als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als Phishing- oder betrugsbezogen. Der Screenshot zeigt außerdem eine dokumentbezogene Anmeldeaufforderung mit Branding im Adobe-Stil, bei der zur angeblich sicheren PDF-Nutzung eine E-Mail-Adresse abgefragt wird, was ein Muster ist, das häufig mit dem Abgreifen von Zugangsdaten verbunden ist.
Die Ergebnisse aus Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig bösartig. Große inhaltsorientierte Bedrohungsdatenbanken, die im Scan aufgeführt waren, meldeten zum Prüfzeitpunkt keine Auffälligkeiten, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste verzeichnet, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Ein separater Malware-Scan ergab außerdem auf einem gescannten Pfad ein allgemeines verdächtiges Ergebnis, was zusätzliche Vorsicht nahelegt, aber eine geringere Aussagekraft hat als die umfassenderen Phishing-Erkennungen durch mehrere Engines.
In der Gesamtschau deutet die Kombination aus Erkennungen durch mehrere Engines, Phishing-bezogener Kategorisierung und der täuschend echt wirkenden Dokumentenzugangsseite darauf hin, dass diese Website für Besucher potenzielle Risiken bergen könnte, insbesondere wenn sie aufgefordert werden, Anmeldedaten oder E-Mail-Zugangsdaten zu übermitteln. Auf Grundlage dieser Erkenntnisse könnte diese Website für Besucher potenzielle Risiken bergen.
Technische Beschreibung
Die Website war zum Zeitpunkt dieses Scans über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 ausgeliefert zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Sicht weist das Vorhandensein von gültigem TLS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität gewertet werden. Das verdächtige Benennungsmuster der Subdomain, der lange zufällige URL-Pfad, der während des Scans auffiel, und die Inhalte der Seite im Phishing-Stil sind hier aussagekräftigere Sicherheitsbedenken als das Zertifikat selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?