7b4b6e.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7b4b6e.icefactory.cl
Diese Subdomain, 7b4b6e.icefactory.cl, scheint eher eine Webpage mit einem einzelnen Zweck zu hosten als eine vollständige öffentliche Website. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugriffsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Die übergeordnete Domain verwendet die chilenische Länderendung .cl, aber der sichtbare Inhalt scheint keine normale Unternehmens-Homepage oder kein normales Portal zur Dokumentenfreigabe darzustellen.
Das Benennungsmuster der Subdomain wirkt zufällig, und das Seitendesign scheint darauf ausgelegt zu sein, einen Dokumentenzugriffs-Workflow nachzuahmen, der mit einer bekannten Softwaremarke verbunden ist. Diese Kombination wird häufig bei temporären Kampagnenseiten beobachtet, die dazu dienen, Zugangsdaten oder andere Benutzereingaben zu erfassen. Auf Grundlage der verfügbaren Kategorien und der Seitendarstellung scheint diese Seite eher mit phishingbezogenen Aktivitäten als mit einem legitimen Dokumentendienst verbunden zu sein.
Sicherheitsbewertung für 7b4b6e.icefactory.cl
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing, Betrug oder bösartig ein. Darüber hinaus zeigt der Screenshot eine gebrandete Dokumentenzugriffsseite, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt, was ein gängiges Social-Engineering-Muster ist, das zum Sammeln von Anmeldedaten oder anderen sensiblen Informationen verwendet wird.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einem gescannten Pfad, obwohl dieses Ergebnis eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verknüpft. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was auf allgemeinere Reputationsprobleme hindeuten kann, aber ein schwächeres Signal ist als die Phishing-Klassifizierungen und der Seiteninhalt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegen der Multi-Engine-Erkennungskonsens und das sichtbare Muster zur Erfassung von Zugangsdaten diese unauffälligeren Signale.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status konnte anhand der verfügbaren Daten nicht bestätigt werden.
Aus Infrastruktursicht ist die Verwendung von TLS positiv, weist aber für sich genommen nicht auf Legitimität hin. Die zufällig wirkende Subdomain, das fehlende Ranking, der verdächtige Einseiten-Workflow und die phishingbezogenen Erkennungen deuten darauf hin, dass die Subdomain möglicherweise für eine eng begrenzte Kampagne oder einen vorübergehenden Missbrauch auf ansonsten gewöhnlicher Hosting-Infrastruktur erstellt wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?