6b1c15.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 6b1c15.icefactory.cl
Die Domain 6b1c15.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Das Benennungsmuster der Subdomain wirkt zufällig, was für ein öffentlich zugängliches Geschäfts- oder Dokumentenportal nicht typisch ist.
Der sichtbare Inhalt deutet darauf hin, dass die Seite darauf ausgelegt sein könnte, einen Workflow zum Teilen von Dokumenten oder zum Zugriff auf PDF-Dateien nachzuahmen. Obwohl eine Web-Klassifizierungsquelle den breiteren Inhaltsbereich als Technologie einstufte, brachten mehrere andere Klassifizierungsquellen diese URL mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung. Aus den bereitgestellten Scandaten sind keine klare Betreiberidentität, kein mit der Host-Domain verknüpftes Unternehmensbranding und kein legitimer Dienstkontext ersichtlich.
Sicherheitsbewertung für 6b1c15.icefactory.cl
Diese URL wurde zum Zeitpunkt dieses Scans von 17 von 91 Sicherheits-Engines markiert, wobei viele Erkennungen Phishing, Betrug oder bösartige Aktivitäten beschrieben. Der Screenshot zeigt außerdem eine aufforderungsartige Eingabemaske im Stil einer Anmeldedatenabfrage, die zur Eingabe einer E-Mail-Adresse auffordert, um auf ein angeblich sicheres PDF-Dokument zuzugreifen, während Branding im Adobe-Stil verwendet wird – ein Muster, das häufig mit Phishing-Seiten verbunden ist, die versuchen, Anmeldedaten oder Kontaktinformationen zu sammeln.
Zusätzliche Signale stützen eine vorsichtige Einschätzung. Ein Malware-Scan markierte die Seite als verdächtig und identifizierte einen markierten Pfad, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Gleichzeitig waren einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig, was bei neueren oder eng begrenzt zielgerichteten Phishing-Seiten oder bei Infrastruktur mit gemischten Reputationssignalen vorkommen kann.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der täuschend wirkenden Darstellung des Dokumentenzugriffs und dem Fehlen einer klaren legitimen Website-Identität auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-11-08 und wird über einen Apache-Webserver bereitgestellt, der von ZAM LTDA in Curicó, Chile gehostet wird. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch keine Legitimität, da auch Phishing-Seiten häufig HTTPS verwenden.
Die gescannte Domain ist eine Subdomain auf einer 6 Jahre alten Parent-Domain, was entweder auf legitimes delegiertes Hosting oder auf möglichen Missbrauch bestehender Infrastruktur hindeuten kann. Der DNSSEC-Status war aus den bereitgestellten Daten nicht verfügbar, und Angaben zu Registrar, Nameservern und Protokollen waren begrenzt. Ein geringfügiges Infrastrukturproblem besteht darin, dass die Server-IP zum Zeitpunkt dieses Scans auf einer Mail-Reputations-Blockliste erschien, obwohl dieses Signal für sich genommen schwächer ist als die Phishing-Erkennungen und die Indikatoren aus dem Seiteninhalt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?