4ec655.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 4ec655.icefactory.cl
Die Domain 4ec655.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, die Chiles .cl-Länderdomain verwendet. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die konkrete Seite als Zugriffsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren zur Anzeige eines Dokuments eine E-Mail-Adresse einzugeben.
Dies scheint keine normale Unternehmens-Homepage oder öffentlich zugängliche Produktwebsite zu sein. Stattdessen wirkt sie eher wie eine Landingpage mit einem einzigen Zweck, die unter dem Vorwand des Öffnens einer freigegebenen PDF Datei Zugangsdaten oder Kontaktinformationen sammeln soll. Der eigentliche Betreiber wird auf der Seite nicht eindeutig identifiziert, und die verfügbaren Scandaten zeigen über die Hosting-Umgebung und die Domainstruktur hinaus keine sichtbaren Marken- oder Eigentümerangaben.
Obwohl eine Quelle zur Webklassifizierung die Domain als technologiebezogen eingestuft hat, passt der sichtbare Inhalt eher zu einem dokumentbezogenen Login- oder Zugriffsportal. Diese Art der Darstellung wird häufig für File-Sharing-Köder und Seiten zum Sammeln von E-Mail-Adressen verwendet, sodass die Website offenbar in erster Linie als Formular für den eingeschränkten Dokumentenzugriff und nicht als allgemeiner Technologiedienst fungiert.
Sicherheitsbewertung für 4ec655.icefactory.cl
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Betrug, Malware oder anderes bösartiges Verhalten beschrieben. Zusätzlich zeigt der Screenshot eine Seite, die einen mit Adobe gekennzeichneten sicheren PDF-Zugriffsbildschirm imitiert und vor dem Zugriff auf ein angebliches Dokument eine E-Mail-Adresse anfordert, was ein Muster ist, das häufig mit dem Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Die Ergebnisse aus Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche DNS-basierte Listung ist ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen, erhöht aber dennoch die Vorsicht in geringem Maß, anstatt die Website zu entlasten.
Die Domain selbst ist nicht erst kürzlich registriert worden, was die Wahrscheinlichkeit einer Wegwerfkonfiguration leicht verringert, aber das Alter allein gleicht die Kombination aus Erkennungen von Phishing durch mehrere Engines und der täuschend wirkenden Dokumentenaufforderung nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum 2026-11-08, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann. HTTPS allein verifiziert jedoch nicht die Legitimität der Inhalte. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
WHOIS-Daten zeigen, dass die übergeordnete Domain seit 2017 existiert und auf 2027 als Ablaufdatum gesetzt ist. Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar, daher kann dazu keine Schlussfolgerung gezogen werden. Aus Sicht des technischen Risikos liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern im Verhalten der Seite und den Reputationssignalen: ein verdächtig markierter Pfad, eine dokumentbezogene Aufforderung zur Eingabe von Zugangsdaten und eine erhebliche Übereinstimmung unter Sicherheits-Engines, dass die Seite möglicherweise an phishingbezogenen Aktivitäten beteiligt ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?