7af1c9.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7af1c9.icefactory.cl
Die Domain 7af1c9.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Domain. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich diese spezifische Subdomain als Zugriffsseite „Adobe Acrobat - Secure PDF Document“, die Besucher auffordert, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben.
Dies scheint keine normale Unternehmens-Homepage oder öffentlich zugängliche Content-Website zu sein. Stattdessen scheint es sich um eine Landingpage mit einem einzigen Zweck zu handeln, die darauf ausgelegt ist, einen Workflow zum Teilen von Dokumenten oder zum sicheren PDF-Zugriff nachzuahmen. Die Struktur der übergeordneten Domain deutet darauf hin, dass sie möglicherweise auf einer Infrastruktur gehostet wird, die mit einer anderen Organisation verbunden ist, aber die gescannte Subdomain selbst scheint eher auf dokumentenbezogenen Zugang im Stil einer Anmeldedatenabfrage ausgerichtet zu sein als auf einen umfassenderen Unternehmensdienst.
Sicherheitsbewertung für 7af1c9.icefactory.cl
Mehrere Scan-Quellen stufen diese URL als phishingbezogen ein, und 15 von 91 Sicherheits-Engines haben sie zum Zeitpunkt dieses Scans markiert. Darüber hinaus zeigt der Screenshot eine dokumentenbezogene Seite mit dem Branding Adobe Acrobat Reader, die zur Eingabe einer E-Mail-Adresse auffordert, um auf ein angeblich geschütztes PDF zuzugreifen. Dieses Muster wird häufig mit Kampagnen zum Abgreifen von Anmeldedaten in Verbindung gebracht, insbesondere wenn es auf einer nicht zugehörigen Subdomain statt auf einer offiziellen Dokumentenplattform präsentiert wird.
Der Malware-Scan meldete außerdem eine markierte Seite mit einem allgemeinen verdächtigen Urteil, obwohl keine benannte Malware-Familie angegeben wurde. Gleichzeitig waren mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig, was vorkommen kann, wenn Phishing-Seiten neu bereitgestellt werden, nur kurzlebig sind oder systemübergreifend uneinheitlich gemeldet werden. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem sehr niedrigen Vertrauenswert und der dokumentenartigen Aufforderung der Seite im Stil einer Identitätsvortäuschung die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das im November 2026 ablaufen sollte. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, wobei das Hosting ZAM LTDA in Curicó, Chile, zugeschrieben wird. Die Domain selbst ist relativ alt und wurde 2017 erstellt, während der DNSSEC-Status in den Scan-Daten nicht verfügbar war.
Aus technischer Risikoperspektive sollte das Vorhandensein von gültigem SSL/TLS nicht als Nachweis für Legitimität betrachtet werden, da auch Phishing-Seiten häufig HTTPS verwenden. Die Verwendung eines langen, ungewöhnlichen Subdomain-Labels und eines verdächtigen Pfads, der vom Malware-Scan markiert wurde, kann auf eine wegwerfbare oder kampagnenspezifische Infrastruktur hindeuten und nicht auf einen stabilen öffentlichen Dienst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?