417f57.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 417f57.icefactory.cl
Die Subdomain 417f57.icefactory.cl scheint eher eine Webpage mit einem einzelnen Zweck zu hosten als eine vollständige geschäftliche oder informative Website. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um fortzufahren. Die Domainstruktur, die zufällig wirkende Subdomain-Bezeichnung und der minimale Seiteninhalt deuten darauf hin, dass sie eher Teil einer temporären Kampagne oder einer gehosteten Inhaltsinstanz sein könnte als die öffentliche Hauptwebsite einer Organisation.
Obwohl eine Quelle zur Web-Klassifizierung die Domain allgemein als Technologie einstufte, ähnelt der sichtbare Inhalt weder einem typischen Softwareanbieter noch einem Portal zum Teilen von Dokumenten. Stattdessen scheint sie einen Dokumentenzugriffsablauf nachzuahmen, der mit einer bekannten PDF-Marke verbunden ist. Aus den bereitgestellten Scandaten und dem Screenshot sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und kein legitimer Dienstkontext ersichtlich.
Sicherheitsbewertung für 417f57.icefactory.cl
Diese Website wurde zum Zeitpunkt des Scans von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing, Betrug, Malware oder anderweitig bösartig beschrieben. Der Screenshot zeigt außerdem eine gebrandete Dokumentenzugriffsseite, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt, was ein Muster ist, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Darüber hinaus verwendet die Domain eine zufällig wirkende Subdomain und es fehlt ein sichtbarer organisatorischer Kontext, was beides die Besorgnis erhöhen kann.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Wichtige Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein separater Malware-Scan markierte außerdem eine gescannte Seite als verdächtig, ohne jedoch eine spezifische Malware-Familie zu benennen.
In der Gesamtschau sind der Multi-Engine-Konsens zu Phishing und die offensichtliche Nachahmung eines sicheren PDF-Login-Ablaufs durch die Seite stärkere Indikatoren als die unauffälligen Ergebnisse einiger Blacklist-Quellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, der von ZAM LTDA in Curicó, Chile, betrieben wird. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Sicht weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die Scandaten zeigten einen verdächtig markierten Pfad auf dem Host, keine externen Links oder iframes und einen einzelnen DNS-basierten Mail-Reputations-Eintrag für die IP-Adresse. Die Domain selbst ist mehrere Jahre alt, aber die verdächtige Subdomain und der Phishing-artige Seiteninhalt bleiben zum Zeitpunkt dieses Scans bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?