4221e7.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 4221e7.icefactory.cl
4221e7.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Markenwebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „sicheres PDF-Dokument“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Diese Art von Layout wird üblicherweise eher mit Ködern zum Teilen von Dokumenten oder Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht als mit einer normalen öffentlich zugänglichen Unternehmenswebsite.
Die Domain selbst scheint nicht der offiziellen Webpräsenz von Adobe zu entsprechen, und die zufällig wirkende Subdomain-Struktur deutet darauf hin, dass es sich um eine temporäre oder kampagnenspezifische Seite handeln könnte. Auch die verfügbaren Kategorisierungsdaten tendieren eher zu einer phishing-/betrugsbezogenen Einstufung als zu einem legitimen Technologiedienst, trotz einer generischen Technologie-Kennzeichnung in den Scan-Ergebnissen.
Sicherheitsbewertung für 4221e7.icefactory.cl
Die Scan-Ergebnisse weisen zum Zeitpunkt der Analyse auf ein erhöhtes Risiko hin. Diese URL wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Erkennungen sie als phishing, Betrug, Malware oder anderweitig bösartig beschrieben. Darüber hinaus imitiert die sichtbare Seite einen Adobe-Dokumentzugriffs-Workflow und fordert zur Eingabe einer E-Mail-Adresse auf, um ein angeblich sicheres PDF zu öffnen, was ein Muster ist, das häufig mit Versuchen zur Sammlung von Zugangsdaten verbunden ist.
Blacklist- und Reputationsdaten waren gemischt und nicht durchgängig unauffällig. Große in dem Scan gezeigte Datenbanken für bösartige Inhalte erkannten die URL zum Zeitpunkt dieser Prüfung nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal ist. Ein Malware-Scan markierte außerdem einen gescannten Pfad als verdächtig, obwohl dieser Befund für sich genommen eine geringere Aussagekraft hätte als der breitere phishing-Konsens über mehrere Engines hinweg.
Die Domain ist mehrere Jahre alt, was die Wahrscheinlichkeit einer Wegwerfregistrierung leicht verringert, aber das Alter allein wiegt die Kombination aus Seitenverhalten, Hinweisen auf markenartige Nachahmung und der Anzahl phishing-bezogener Erkennungen nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf den Ablauf am 2026-11-08 gesetzt war. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 ausgeliefert zu werden und bei ZAM LTDA in Curicó, Chile, gehostet zu sein. Die Domain verwendet Nameserver unter pymedns.net, während der DNSSEC-Status in den bereitgestellten Daten nicht bestätigt wurde.
Aus technischer Sicht weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität behandelt werden. Die Verwendung einer langen, zufällig wirkenden Subdomain und einer verdächtigen Pfadstruktur könnte mit einer wegwerfbaren phishing-Seite oder einer Bereitstellung auf einem kompromittierten Host vereinbar sein. In dem bereitgestellten Scan-Schnappschuss wurden keine externen Links oder iframes beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?