7142de.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7142de.icefactory.cl
Die Domain 7142de.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein und verwendet einen zufällig wirkenden Hostnamen statt eines markenbezogenen öffentlich sichtbaren Namens. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als eine Dokumentzugriffsseite von "Adobe Acrobat Reader" und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei fortzufahren. Diese Art von Layout wird häufig für Seiten zur kontrollierten Dokumentbereitstellung verwendet, kann aber auch dazu genutzt werden, vertrauenswürdige Workflows zur Dokumentfreigabe nachzuahmen.
Sicherheitsbewertung für 7142de.icefactory.cl
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing-, Betrugs- oder malwarebezogene Aktivität einstuften. Der Screenshot zeigt außerdem eine dokumentbezogene Login-Aufforderung im Stil des Adobe Acrobat-Brandings, die vor dem Zugriff auf ein angeblich sicheres PDF-Dokument nach einer E-Mail-Adresse fragt. Diese Kombination könnte mit dem Abgreifen von Zugangsdaten oder einem irreführenden Dokumentenköder vereinbar sein.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Während die hier gezeigten Prüfungen großer Blacklists für bösartige Inhalte zum Zeitpunkt dieses Scans keine Bedrohung erkannten, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal sein kann. Darüber hinaus meldete der Malware-Scan einen markierten URL-Pfad als verdächtig, obwohl dieser Befund eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verknüpft.
Insgesamt deuten der Multi-Engine-Konsens zu Phishing, die Dokumentzugriffsseite im Stil einer Imitation und der sehr niedrige Vertrauenswert darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die Domain selbst ist relativ alt und hat ein Erstellungsdatum im Jahr 2017, aber der gescannte Host ist eine Subdomain, die möglicherweise neuer erstellt oder umgewidmet wurde als die übergeordnete Domain.
Der DNSSEC-Status war in den Scan-Daten nicht verfügbar, und der Registrar wurde nicht identifiziert. In dem bereitgestellten Scan wurden keine externen Links oder iframes beobachtet, was die Sichtbarkeit in Bezug auf die nachgelagerte Payload-Bereitstellung einschränkt, aber der verdächtige URL-Pfad und die auf Phishing ausgerichtete Seitendarstellung bleiben bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?