30d318.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 30d318.icefactory.cl
Die Domain 30d318.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Domain, die möglicherweise zu einer Organisation oder einem Dienst gehört, der mehrere Subdomains für getrennte Webinhalte verwendet. Basierend auf dem beobachteten Seitentitel und dem Screenshot präsentiert sich diese spezifische Subdomain als eine im Stil von Adobe Acrobat gehaltene Dokumentzugriffsseite, die Besucher auffordert, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei weiterzugehen.
Der sichtbare Inhalt ähnelt weder einer typischen Unternehmens-Homepage noch einem Dokumentenportal oder einem öffentlich zugänglichen Technologiedienst. Stattdessen scheint es sich um eine eng fokussierte Landingpage zu handeln, die um eine angeblich sichere Dokumentenaufforderung aufgebaut ist. Während eine Web-Klassifizierungsquelle die Domain als Technologie einstufte, brachten mehrere andere Klassifizierungsquellen sie zum Zeitpunkt dieses Scans mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung.
Sicherheitsbewertung für 30d318.icefactory.cl
Mehrere Scan-Signale weisen zum Zeitpunkt der Analyse auf ein erhöhtes Risiko für diese Subdomain hin. Sie wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing-, Betrugs- oder malwarebezogene Bedenken beschrieben. Darüber hinaus zeigt der Screenshot der Seite ein mit Adobe Acrobat gekennzeichnetes Dokumentzugriffsformular, das vor dem Zugriff auf eine angebliche PDF-Datei die Eingabe einer E-Mail-Adresse verlangt, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten und markenbezogenen Phishing-Ködern in Verbindung gebracht wird.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Ergebnissen erkannten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was auf eine Vorgeschichte von E-Mail-Missbrauch oder Reputationsprobleme beim Shared Hosting hindeuten kann. Ein Malware-Scan ergab außerdem für einen gescannten Pfad ein verdächtiges Ergebnis, obwohl dieses Signal für sich genommen weniger belastbar wäre als der breitere Phishing-Konsens über mehrere Engines hinweg.
Die Domain selbst ist nicht erst kürzlich registriert worden, was die Wahrscheinlichkeit einer Wegwerf-Kampagnenseite leicht verringert, aber das Alter allein gleicht die Kombination aus Phishing-Erkennungen durch mehrere Engines und der täuschend wirkenden Dokumentenaufforderung nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im November 2026 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 ausgeliefert zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die Verwendung von TLS bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, aber Verschlüsselung allein bestätigt nicht die Vertrauenswürdigkeit des Seiteninhalts.
Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter pymedns.net. In den bereitgestellten Scan-Daten wurden keine externen Links oder iframes identifiziert, was mitunter auf eine einfache eigenständige Phishing-Landingpage statt auf eine vollständige Website hindeuten kann. Der verdächtig markierte Pfad und die Diskrepanz zwischen dem im Adobe-Stil gehaltenen Inhalt und dem nicht dazu passenden Benennungsmuster der Subdomain sind zum Zeitpunkt dieses Scans technische bzw. kontextuelle Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?