614b44.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 614b44.icefactory.cl
Diese Subdomain scheint eine Webpage mit einem einzigen Zweck zu hosten, die als Zugriffsbildschirm „Adobe Acrobat - Secure PDF Document“ präsentiert wird. Auf Grundlage des Seitentitels, des Screenshots und der beobachteten minimalen Struktur scheint die Website nicht als normale Unternehmens-, Medien- oder Verbraucher-Website zu fungieren; stattdessen scheint sie darauf ausgelegt zu sein, Besucher dazu aufzufordern, eine E-Mail-Adresse einzugeben, bevor sie zu einem angeblichen PDF-Dokument weitergeleitet werden.
Die Domain ist eine Subdomain von icefactory.cl, wird in Chile gehostet, und der sichtbare Inhalt deutet darauf hin, dass sie Teil einer temporären oder abgeschotteten Kampagne sein könnte und nicht eines langjährig etablierten Markendienstes. Die Verwendung von Adobe-bezogenen Formulierungen auf einer nicht zu Adobe gehörenden Domain kann in Verbindung mit dem Fehlen umfassenderer Website-Inhalte darauf hindeuten, dass versucht wird, einen Workflow zum Teilen von Dokumenten oder zur Dokumentenanmeldung nachzuahmen.
Sicherheitsbewertung für 614b44.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, Betrug, malwarebezogen oder anderweitig bösartig einstuften. Darüber hinaus ähnelt die sichtbare Seite stark einem Köder zum Abgreifen von Zugangsdaten: Sie präsentiert ein Dokumentenzugriffsformular im Stil von Adobe Acrobat Reader auf einer nicht zugehörigen Domain und fordert vor dem Zugriff auf ein angeblich sicheres PDF zur Eingabe einer E-Mail-Adresse auf.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken im bereitgestellten Scan meldeten zum Zeitpunkt der Prüfung keine Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist. Dennoch wird dieses schwächere Signal hier durch den Multi-Engine-Konsens zu Phishing und das Design der Seite im Stil einer Identitätsnachahmung aufgewogen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie wird auf der IP-Adresse 186.64.119.45 gehostet, scheint auf einem Apache-Webserver zu laufen und ist dem Hosting-Anbieter ZAM LTDA in Curicó, Chile, zugeordnet. Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar.
Aus technischer Risikoperspektive sollte das Vorhandensein von gültigem SSL/TLS für sich genommen nicht als Vertrauensindikator betrachtet werden, da auch Phishing-Seiten häufig legitime Zertifikate verwenden. Der gescannte Pfad enthielt eine lange, zufällig wirkende URL, und eine Seite wurde von einem Malware-Scan als verdächtig markiert, was mit wegwerfbarer Phishing-Infrastruktur oder kampagnenspezifischen Landingpages vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?