43643c.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 43643c.icefactory.cl
Die Subdomain 43643c.icefactory.cl scheint eine Webpage mit einem einzelnen Zweck zu hosten, die als Dokumentenzugangsportal im Stil von „Adobe Acrobat“ oder „Adobe Acrobat Reader“ gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern wird die Seite als sicherer PDF-Zugangsbildschirm präsentiert, der Besucher auffordert, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben.
Die übergeordnete Parent-Domain icefactory.cl könnte zu einer legitimen chilenischen Website oder Hosting-Umgebung gehören, aber diese spezifische Subdomain scheint nicht als normale Unternehmens- oder Informationsseite zu fungieren. Stattdessen scheint sie eine eng fokussierte Landingpage zu sein, die dokumentbezogenes Branding und eine loginartige Aufforderung verwendet, was ein Muster ist, das häufig mit Credential-Harvesting-Kampagnen in Verbindung gebracht wird, wenn es außerhalb einer offiziellen Vendor-Domain verwendet wird.
Verfügbare Klassifizierungsdaten ordnen diese URL ebenfalls Phishing- und betrugsbezogenen Kategorien zu. Basierend auf den sichtbaren Inhalten und dem Fehlen einer umfassenderen Seitennavigation oder eines geschäftlichen Kontexts scheint diese Subdomain in erster Linie als geschützte Dokumentenzugangsseite und nicht als vollständige öffentliche Website gedacht zu sein.
Sicherheitsbewertung für 43643c.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 17 von 91 Security-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Seite, die ein Adobe-Dokumentenzugangserlebnis imitiert und dabei eine E-Mail-Adresse anfordert, was mit Credential-Sammlung oder Social-Engineering-Aktivitäten vereinbar sein könnte.
Zusätzlicher Scan-Kontext spricht für Vorsicht. Ein Malware-Scan markierte die Seite als verdächtig, und ein gescannter Dateipfad wurde markiert, obwohl kein spezifischer Malware-Familienname angegeben wurde. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Gleichzeitig waren einige große Threat-Datenbanken zum Zeitpunkt dieses Scans unauffällig, sodass die Belege eher als Momentaufnahme denn als dauerhaft angesehen werden sollten.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, Phishing-bezogener Kategorisierung und einem markenbezogenen Dokumentenköder darauf hin, dass diese Website potenzielle Risiken für Besucher darstellen könnte. Basierend auf diesen Erkenntnissen könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, der von ZAM LTDA in Curicó, Chile, betrieben wird. Der DNSSEC-Status konnte anhand der verfügbaren Daten nicht bestätigt werden.
Aus Infrastruktursicht ist die Parent-Domain nicht neu registriert und etwa 8 Jahre alt, aber dies verringert die Bedenken hinsichtlich der spezifischen Subdomain nicht wesentlich, da kompromittierte oder delegierte Subdomains unabhängig missbraucht werden können. Die Verwendung einer langen, undurchsichtigen Subdomain-/Pfadstruktur und einer minimalistischen formularbasierten Seite könnte mit wegwerfbarer Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?