2b6812.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 2b6812.icefactory.cl
Diese Subdomain scheint eine Webseite zu hosten, die als Dokumentenzugriffsportal gestaltet ist, den Titel "Adobe Acrobat - Secure PDF Document" verwendet und ein Formular zur Eingabe einer E-Mail-Adresse anzeigt, um zu einem angeblichen PDF fortzufahren. Basierend auf dem Screenshot und den Metadaten ist die Seite so gestaltet, dass sie eher einer sicheren Dokumentenfreigabe- oder Dokumenten-Login-Erfahrung ähnelt als einer allgemeinen Informationswebsite.
Die Domain ist eine Subdomain von icefactory.cl, einer chilenischen Domain, die seit mehreren Jahren existiert, aber der hier gezeigte spezifische Hostname verwendet eine zufällig wirkende Bezeichnung und weist kein klares Branding oder keine organisatorische Identifizierung auf. Diese Kombination kann eher auf eine temporäre oder kampagnenspezifische Seite als auf einen etablierten eigenständigen Dienst hindeuten.
Der sichtbare Inhalt deutet darauf hin, dass der Zweck der Seite darin bestehen könnte, E-Mail-Adressen oder Zugangsdaten von Besuchern unter dem Vorwand zu sammeln, Zugang zu einem geschützten Dokument zu gewähren. Die Verwendung von Adobe-bezogenen Formulierungen auf einer nicht zugehörigen Subdomain wirft zudem Fragen auf, ob die Seite versucht, eine vertrauenswürdige Dokumentenplattform nachzuahmen.
Sicherheitsbewertung für 2b6812.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine dokumentbezogene Login-Aufforderung, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Zugangsdaten verbunden ist.
Blacklist- und Reputationsdaten waren gemischt und nicht durchgängig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt des Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht jedoch das allgemeine Risikobild dennoch in geringem Maße.
Obwohl die Parent-Domain mehrere Jahre alt ist und die Website gültiges HTTPS verwendet, überwiegen diese Faktoren nicht die Kombination aus Phishing-Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung und der täuschend wirkenden Adobe-bezogenen Login-Seite. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im November 2026 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Risikoperspektive ist die auffälligste Sorge nicht die TLS-Konfiguration, sondern das Verhalten auf Anwendungsebene: eine zufällig wirkende Subdomain- und Pfadstruktur, minimaler sichtbarer Website-Inhalt und eine formularbasierte Dokumentenzugriffsseite, die mit dem behaupteten Adobe-Branding unvereinbar erscheint. Eine gescannte Datei wurde bei einem Malware-Scan ebenfalls als verdächtig markiert, jedoch ohne benannte Malware-Familie, sodass dieses spezifische Signal auf Dateiebene mit geringerer Sicherheit zu bewerten ist als die umfassenderen Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?