33dbae.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 33dbae.icefactory.cl
Diese Subdomain scheint eine Seite zu hosten, die als Zugangsportal im Stil von „Adobe Acrobat - Secure PDF Document“ gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern präsentiert sie sich als Seite zum Anzeigen oder Teilen von Dokumenten und fordert Besucher auf, vor dem Fortfahren zu einem PDF eine E-Mail-Adresse einzugeben. Der Inhalt scheint keine normale Unternehmens-Homepage oder Standard-Landingpage eines Dokument-Hosting-Dienstes darzustellen.
Die Domain ist eine Subdomain von icefactory.cl, einer chilenischen Domain, und der gescannte Host verwendet eine automatisch generiert wirkende Bezeichnung (33dbae), was eher auf eine temporäre oder kampagnenspezifische Bereitstellung als auf einen öffentlich zugänglichen Dienst mit Markenauftritt hindeuten kann. Der Screenshot legt nahe, dass die Seite versucht, einen vertrauten Dokumentzugriffs-Workflow nachzuahmen, der mit dem Adobe-Branding verbunden ist, aber auf Grundlage der verfügbaren Daten gibt es keinen klaren Hinweis darauf, dass sie von Adobe oder einer offiziellen Dokumentenplattform betrieben wird.
Sicherheitsbewertung für 33dbae.icefactory.cl
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere phishingbezogene Warnzeichen. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen auf Phishing-, Betrugs- oder malwarebezogene Bedenken hinweisen. Darüber hinaus zeigt der Screenshot der Seite ein Formular zur Eingabe einer E-Mail-Adresse, das als Aufforderung für ein sicheres Adobe Acrobat Reader-Dokument präsentiert wird, was ein gängiges Muster ist, um durch Nachahmung einer vertrauenswürdigen Marke oder eines vertrauenswürdigen Dienstes Zugangsdaten oder andere sensible Informationen zu sammeln.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Ergebnissen erkannten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Ein Malware-Scan meldete außerdem einen als verdächtig markierten Pfad, wobei der Befund generisch war und keine spezifische Malware-Familie nannte.
In der Gesamtschau erhöhen die Phishing-Erkennungen durch mehrere Engines, die täuschend echt wirkende Dokumentzugriffsseite und die Verwendung von Adobe-bezogenem Branding auf einer nicht zugehörigen Subdomain das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie wird auf der IP-Adresse 186.64.119.45 gehostet, scheint einen Apache-Webserver zu verwenden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die Domain selbst ist relativ alt und wurde 2017 erstellt, was darauf hindeutet, dass die Risikobewertung hier eher durch das aktuelle Seitenverhalten und die Erkennungen als allein durch das Alter der Domain bestimmt wird.
Der DNSSEC-Status wurde als unbekannt gemeldet, und im Scan wurden keine erweiterten TLS-Protokolldetails bereitgestellt. Aus Sicherheitssicht liegt das Hauptproblem nicht in der Präsenz des Zertifikats oder dem Hosting-Stack, sondern im verdächtigen Verhalten auf Anwendungsebene: ein mit PDF-Zugriff geköderter Markenauftritt auf einer nicht offiziellen Subdomain und ein markierter verdächtiger Pfad, der während des Malware-Scans identifiziert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?