3d6dca.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 3d6dca.icefactory.cl
Die Domain 3d6dca.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als eine Seite zum Dokumentenzugriff von "Adobe Acrobat" oder "Adobe Acrobat Reader" und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren PDF-Dokument fortzufahren. Der sichtbare Inhalt deutet eher auf eine Landingpage zum Teilen von Dokumenten oder zum Dokumenten-Login hin als auf eine vollständige Unternehmenswebsite.
Die Struktur des Subdomain-Namens wirkt stark zufällig, was eher auf eine temporäre oder kampagnenspezifische Seite als auf einen etablierten öffentlich zugänglichen Dienst hindeuten kann. Obwohl eine Web-Klassifizierungsquelle die Domain dem Technologiebereich zuordnete, stimmt der im Scan gezeigte Seiteninhalt eher mit einer Oberfläche zur Sammlung von Zugangsdaten oder einem Dokumentenköder überein, die eine vertraute Dokumentenmarke nachahmt. In den bereitgestellten Scandaten waren keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Informationen zu einem legitimen Dienst sichtbar.
Sicherheitsbewertung für 3d6dca.icefactory.cl
Diese Domain wurde zum Zeitpunkt des Scans von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Betrug, Malware oder andere bösartige Aktivitäten beschrieben. Der Screenshot zeigt außerdem eine als Adobe-Dokumentenzugriffsabfrage gestaltete Seite, die vor dem Zugriff auf ein PDF nach einer E-Mail-Adresse fragt, was ein Muster ist, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Die zufällig wirkende Subdomain und das Fehlen eines sichtbaren organisatorischen Kontexts erhöhen die Besorgnis zusätzlich.
Die Blacklist-Ergebnisse waren zum Zeitpunkt dieses Scans gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten keinen Treffer, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Zusätzlich stufte ein Malware-Scan eine gescannte Datei oder einen Pfad als verdächtig ein, wobei dieser Befund allgemein gehalten war und für sich genommen eine geringere Aussagekraft hatte.
In der Gesamtschau sind der Phishing-Konsens über mehrere Engines hinweg und die offensichtliche Nachahmung einer vertrauenswürdigen Dokumentenmarke durch die Seite stärkere Indikatoren als die vereinzelten sauberen Blacklist-Prüfungen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf den 2026-11-08 als Ablaufdatum gesetzt war. Sie wurde unter der IP-Adresse 186.64.119.45 gehostet, von Apache ausgeliefert und von ZAM LTDA in Curicó, Chile gehostet. Das Vorhandensein eines gültigen SSL weist nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden.
WHOIS- und DNS-Details waren in den Scan-Ergebnissen begrenzt: Das Domain-Alter betrug ungefähr 6 Jahre, während Informationen zu Registrar, Nameserver, Protokoll und DNSSEC nicht verfügbar oder unbekannt waren. Ein bemerkenswertes technisches Problem ist, dass die verdächtigen Inhalte offenbar auf einem zufällig wirkenden Subdomain-Pfad erscheinen, was mit kurzlebigen Phishing-Bereitstellungen oder Inhalten auf einem kompromittierten Host unter einer ansonsten älteren Parent-Domain vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?