4f94f8.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 4f94f8.icefactory.cl
Diese Domain ist eine Subdomain unter icefactory.cl und scheint sich anhand des Seitentitels und des Screenshots als ein Dokumentenzugriffsportal zu präsentieren, das thematisch an einen sicheren PDF-Viewer angelehnt ist. Die sichtbare Seite fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich geschützten PDF-Dokument fortzufahren, und verwendet dabei Branding und Formulierungen, die mit Dokumentenfreigabe-Workflows verbunden sind.
Der Hostname selbst ist eine zufällig wirkende Subdomain und keine Adresse eines gebrandeten Dienstes, und die Seite scheint keinen klaren Betreiber oder keine Organisation zu benennen, die für den Inhalt verantwortlich ist. Auf Grundlage der verfügbaren Kategorien und des Screenshots scheint es sich hierbei nicht um eine normale Unternehmens-Homepage oder eine öffentlich zugängliche Geschäftswebsite zu handeln; stattdessen scheint es sich um eine eng zugeschnittene Landingpage zu handeln, die möglicherweise dazu bestimmt ist, Benutzeranmeldedaten oder andere übermittelte Informationen zu sammeln.
Sicherheitsbewertung für 4f94f8.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine Seite im Stil eines Adobe Acrobat-Dokumentenzugriffsbildschirms, die vor dem Zugriff auf ein angebliches PDF zur Eingabe einer E-Mail-Adresse auffordert, was ein Muster ist, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einer gescannten Seite, obwohl dieses Ergebnis für sich genommen ohne Bestätigung eine geringere Aussagekraft hätte. In diesem Fall wird es jedoch von breit angelegten Phishing-bezogenen Erkennungen durch mehrere Sicherheits-Engines begleitet. Während die im Scan aufgeführten großen Datenbanken für bösartige Inhalte ansonsten keine Treffer aufwiesen, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was einen geringfügigen zusätzlichen Warnhinweis darstellt, anstatt für sich genommen als primärer Beleg zu dienen.
Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS, aber diese Faktoren wiegen das Phishing-artige Seitendesign und den hier erkennbaren engine-übergreifenden Erkennungskonsens nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie wird auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet, Berichten zufolge über ZAM LTDA, und der Webserver identifizierte sich als Apache. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Risikoperspektive weist das Vorhandensein von TLS lediglich auf verschlüsselten Transport hin und sollte nicht als Nachweis von Legitimität verstanden werden. Die Verwendung einer langen, zufällig wirkenden Subdomain und einer verdächtigen Pfadstruktur könnte mit wegwerfbarer Phishing-Infrastruktur oder einer kompromittierten Hosting-Umgebung vereinbar sein, obwohl dies allein anhand der Scandaten nicht bestätigt werden kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?