2a5c49.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 2a5c49.icefactory.cl
Diese Domain ist eine Subdomain unter icefactory.cl, aber der spezifische Hostname "2a5c49" wirkt maschinell erzeugt und nicht markenbezogen oder für Nutzer bestimmt. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als "Adobe Acrobat Reader"-Portal für sicheren PDF-Zugriff und fordert Besucher auf, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben.
Der Inhalt scheint keine normale Unternehmenswebsite, Produkt-Homepage oder öffentlichen Dokumentendienst darzustellen. Stattdessen scheint es sich um eine Landingpage mit einem einzigen Zweck zu handeln, die darauf ausgelegt ist, einen Dokumentenfreigabe- oder PDF-Zugriffsablauf nachzuahmen, wahrscheinlich um Nutzer dazu zu bewegen, Zugangsdaten oder andere identifizierende Informationen zu übermitteln.
Auf der Seite gibt es keine sichtbaren Hinweise auf eine legitime Betreiberidentität, Unternehmensangaben, Supportinformationen oder eine übliche Website-Navigation. Basierend auf den verfügbaren Inhalten und der Darstellung scheint dieser Host in erster Linie als Seite zum Abgreifen von Zugangsdaten oder als täuschende Dokumentenzugriffsseite eingerichtet zu sein und nicht als vollständige Unternehmenswebsite.
Sicherheitsbewertung für 2a5c49.icefactory.cl
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot der Seite ein Formular zur Eingabe einer E-Mail-Adresse, das wie ein Adobe Acrobat-Bildschirm für den Dokumentenzugriff gestaltet ist und möglicherweise dazu bestimmt ist, eine vertrauenswürdige Marke nachzuahmen und unter falschen Vorwänden Nutzerinformationen zu sammeln.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt des Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Einträge, erhöht jedoch dennoch die Vorsicht. Ein Malware-Scan ergab außerdem auf einer gescannten Seite ein verdächtiges Ergebnis, allerdings ohne benannte Malware-Familie.
Der Host ist in Verkehrsdaten ebenfalls nicht gerankt und verwendet ein zufällig wirkendes Subdomain-Label, was beides mit kurzlebiger Phishing-Infrastruktur vereinbar sein kann. Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verwendete ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt des Scans auf den 2026-11-08 als Ablaufdatum gesetzt war. Sie wurde auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet; als Webserver wurde Apache angegeben und das Hosting wurde ZAM LTDA zugeschrieben. Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar.
Aus Infrastruktursicht bedeutet die Verwendung von TLS, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber das weist für sich genommen nicht auf Legitimität hin. Die Kombination aus einer seit Langem bestehenden Parent-Domain, einer zufällig wirkenden Subdomain, einer von Apache gehosteten einseitigen Aufforderung zur Eingabe von Zugangsdaten und einem Treffer auf einer Mail-Reputations-Blockliste kann darauf hindeuten, dass ein kompromittierter oder zweckentfremdeter Host für täuschende Inhalte verwendet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?