30cb0d.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 30cb0d.icefactory.cl
Die Domain 30cb0d.icefactory.cl scheint eher eine unter der chilenischen Domain icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugriffsseite „Adobe Acrobat - Secure PDF Document“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich geschützten PDF-Dokument fortzufahren.
Diese Art von Seitenlayout wird häufig mit dokumentenfreigabe- oder webmailbezogenen Seiten zur Erfassung von Zugangsdaten in Verbindung gebracht, die vertraute Software- oder Dokumentenportale imitieren. Der sichtbare Inhalt weist nicht auf eine legitime Unternehmens-Homepage, eine Publisher-Website oder einen von Adobe betriebenen Dokumentenverwaltungsdienst hin; stattdessen scheint es sich um eine eng fokussierte Landingpage zu handeln, die darauf ausgelegt ist, Benutzereingaben anzufordern, bevor Zugriff auf ein angebliches Dokument gewährt wird.
Auch das Benennungsmuster der Domain ist ungewöhnlich, da eine zufällig wirkende Subdomain anstelle eines erkennbaren Dienstnamens verwendet wird. Auf Grundlage der verfügbaren Kategorien und der Seitendarstellung scheint die Website eher für Phishing-artiges Social Engineering als für eine normale geschäftliche oder informative Nutzung bestimmt zu sein.
Sicherheitsbewertung für 30cb0d.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine Seite, die einen Adobe Acrobat-Dokumentzugriffsablauf imitiert und dabei eine E-Mail-Adresse anfordert, was ein häufig verwendetes Muster zum Erfassen von Zugangsdaten oder anderen sensiblen Informationen ist.
Der Malware-Scan meldete außerdem eine markierte Datei mit einem generischen verdächtigen Befund. Während generische heuristische Erkennungen für sich genommen eine geringe Aussagekraft haben können, tragen sie hier zur allgemeinen Besorgnis bei, weil sie von erheblichen Multi-Engine-Phishing-Erkennungen und einer täuschend echt wirkenden Login-Aufforderung begleitet werden. Die Blacklist-Daten waren uneinheitlich: Die im Scan gezeigten großen Datenbanken für schädliche Inhalte waren unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und vorsichtig interpretiert werden sollte.
Insgesamt deutet die Kombination aus Multi-Engine-Phishing-Erkennungen, phishingbezogener Kategorisierung, dem Fehlen etablierter Reputationsindikatoren und einer Seite im Stil des Abgreifens von Zugangsdaten darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das auf den 2026-11-08 als Ablaufdatum gesetzt war. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin; auch Phishing-Seiten verwenden häufig gültige TLS-Zertifikate. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
WHOIS- und Domain-Registrierungsdetails waren im bereitgestellten Scan weitgehend nicht verfügbar, darunter Domain-Alter, Registrar, Nameserver und DNSSEC-Status. Dieser Mangel an Transparenz schränkt die Reputationsbewertung ein. Im Scan wurden keine externen Links oder iframes beobachtet, aber die Seitenstruktur und das zufällig wirkende Benennungsmuster der Subdomain könnten mit einer wegwerfbaren oder kampagnenspezifischen Phishing-Bereitstellung vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?