431a55.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 431a55.icefactory.cl
Die Domain 431a55.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des Seitentitels und des Screenshots präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren zur Ansicht eines Dokuments eine E-Mail-Adresse einzugeben. Diese Art von Layout wird häufig verwendet, um Portale zur Dokumentenfreigabe oder zum sicheren Dateizugriff nachzuahmen.
Das Benennungsmuster der Subdomain ist stark generisch und wirkt maschinell erzeugt, was nicht auf einen normalen öffentlich zugänglichen Geschäfts- oder Verbraucherdienst hindeutet. In den bereitgestellten Metadaten sind keine aussagekräftige Markenkennzeichnung der Website, Unternehmensidentität oder Betreiberangaben erkennbar, und der Seiteninhalt scheint darauf ausgerichtet zu sein, Benutzereingaben zu erfassen, anstatt Informationen über eine legitime Organisation oder einen legitimen Dokumentendienst bereitzustellen.
Sicherheitsbewertung für 431a55.icefactory.cl
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus zeigt der Screenshot eine dokumentbezogene Anmeldeaufforderung, die im Stil von Adobe Acrobat gestaltet ist und zur Eingabe einer E-Mail-Adresse auffordert, um auf ein angeblich geschütztes PDF zuzugreifen. Diese Darstellung könnte mit Taktiken zum Abgreifen von Zugangsdaten vereinbar sein, insbesondere in Verbindung mit einer zufällig wirkenden Subdomain und dem Fehlen eines normalen organisatorischen Kontexts.
Der Malware-Scan meldete außerdem einen verdächtigen markierten Pfad, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Während mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, sind der Phishing-Konsens über mehrere Engines hinweg und das auf Nachahmung ausgelegte Design der Seite stärkere Indikatoren als ein sauberes Ergebnis aus einigen Blacklist-Quellen.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Die Verfügbarkeit von SSL weist auf verschlüsselte Übertragung hin, verifiziert für sich genommen jedoch nicht die Legitimität des Seiteninhalts.
Die Domain ist ungefähr 7 Jahre alt, was die Legitimität manchmal stützen kann, aber in diesem Fall überwiegen die verdächtige Subdomain-Struktur und der Phishing-artige Seiteninhalt das Alterssignal. DNSSEC-Status, Registrar-Angaben, Protokolldetails und Nameserver-Informationen waren in den bereitgestellten Scan-Daten nicht verfügbar, sodass die DNS-Sicherheitslage nicht vollständig bewertet werden konnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?