70f263.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 70f263.icefactory.cl
70f263.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Markendomain zu sein. Basierend auf dem beobachteten Seitentitel und dem Screenshot präsentiert sich die Seite als Portal für „Adobe Acrobat Reader“ oder „sicheren PDF-Dokumentenzugriff“ und fordert Besucher auf, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben. Diese Art von Layout wird häufig für Dokumentfreigabe- oder zugangsbeschränkte Dateizugriffsseiten verwendet, kann aber auch dazu dienen, vertrauenswürdige Software- oder Dokumentenmarken nachzuahmen.
Die übergeordnete Domain ist seit mehreren Jahren registriert und wird in Chile gehostet, aber das Benennungsmuster der spezifischen Subdomain wirkt zufällig und scheint weder zu einem typischen markengebundenen Dienst noch zu einem normalen Dokumentenportal zu passen. Verfügbare Klassifizierungsdaten ordnen die Seite in einer Quelle technologiebezogenen Inhalten zu, während mehrere andere Klassifizierungsquellen sie zum Zeitpunkt dieses Scans als Phishing- oder betrugsbezogen kennzeichnen. Auf Grundlage der sichtbaren Inhalte ist der Betreiber auf der Seite nicht eindeutig identifiziert.
Sicherheitsbewertung für 70f263.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus zeigt der Screenshot eine Seite, die ein Adobe-Dokumentenzugriffserlebnis imitiert und vor dem Zugriff auf ein angebliches PDF eine E-Mail-Adresse anfordert, was ein Muster ist, das häufig mit dem Abgreifen von Zugangsdaten in Verbindung gebracht wird. Die zufällig wirkende Subdomain-Struktur und das Fehlen einer klaren organisatorischen Identifizierung erhöhen die Besorgnis zusätzlich.
Blacklist- und Reputationsdaten waren gemischt und nicht durchgängig unauffällig. Wichtige Datenbanken für Content-Malware und Phishing, die in den Scan einbezogen wurden, meldeten zum Zeitpunkt der Überprüfung keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was auf umfassendere Reputationsprobleme hindeuten kann, auch wenn dieses Signal für sich genommen schwächer ist als direkte Phishing-Erkennungen. Ein Malware-Scan markierte außerdem einen gescannten Pfad als verdächtig, ohne jedoch eine spezifische Malware-Familie zu benennen.
In der Gesamtschau sind der Phishing-Konsens über mehrere Engines hinweg und die Dokumentenaufforderung im Stil einer Nachahmung stärkere Indikatoren als die unauffälligen Ergebnisse einiger Blacklist-Quellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf den Ablauf am 2026-11-08 gesetzt war. Sie wird auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet, verwendet einen Apache-Webserver und scheint über ZAM LTDA bereitgestellt zu werden. Die Domain existiert seit 2017, was darauf hindeutet, dass die übergeordnete Domain nicht neu registriert ist, obwohl dies für sich genommen das Risiko einer verdächtigen Subdomain nicht verringert.
Der DNSSEC-Status wurde als unbekannt gemeldet, und der Scan lieferte über die Gültigkeit des Zertifikats hinaus keine Details zur Protokollhärtung. Aus Sicherheitssicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern im Verhalten auf Anwendungsebene: eine markengebundene Dokumentenzugriffsseite auf einer zufällig wirkenden Subdomain, kombiniert mit Phishing-Erkennungen durch mehrere Sicherheits-Engines und einem verdächtigen gescannten Dateipfad.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?