7bbdd5.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7bbdd5.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Seite für „Adobe Acrobat Reader“ oder „sicheren Zugriff auf PDF-Dokumente“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Das Benennungsmuster der Subdomain wirkt zufällig, was für eine öffentlich zugängliche Unternehmens- oder Inhaltswebsite nicht typisch ist.
Die Seite scheint keine üblichen Unternehmens-, Informations- oder Verbraucher-Webinhalte bereitzustellen. Stattdessen scheint sie auf ein einzelnes Zugriffsformular ausgerichtet zu sein, das mit einem angeblich geteilten PDF-Dokument verknüpft ist. In den Scandaten sind keine klare Betreiberidentität, keine Unternehmensangaben und kein legitimer Dienstkontext erkennbar, sodass auf Grundlage der verfügbaren Informationen nicht ersichtlich ist, wer diese Subdomain tatsächlich kontrolliert.
Sicherheitsbewertung für 7bbdd5.icefactory.cl
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschreiben. Der Screenshot zeigt außerdem eine dokumentbezogene Anmeldeaufforderung im Stil des Brandings von Adobe Acrobat Reader, die zur Eingabe einer E-Mail-Adresse auffordert, um auf ein angeblich sicheres PDF zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Scandaten führten die Domain zum Zeitpunkt der Prüfung nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Ein separater Malware-Scan markierte außerdem einen gescannten Pfad als verdächtig, obwohl dieser Befund allgemein gehalten war und nicht mit einer benannten Malware-Familie verknüpft war.
Die Domain selbst ist mehrere Jahre alt, was mitunter auf eine etablierte Infrastruktur hindeuten kann, aber das Alter allein gleicht die Kombination aus Phishing-Erkennungen durch mehrere Engines und der täuschend wirkenden Seite für den Dokumentenzugriff nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, wobei das Hosting ZAM LTDA in Curicó, Chile, zugeschrieben wird. Die Domain verwendet Nameserver unter pymedns.net, während der DNSSEC-Status in den bereitgestellten Daten nicht bestätigt wurde.
Aus Sicherheitssicht weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die Verwendung einer zufällig wirkenden Subdomain, der verdächtig markierte Pfad und die Inhalte der Seite im Phishing-Stil sind relevantere Bedenken als das Zertifikat selbst. In den bereitgestellten Scan-Ergebnissen wurden keine externen Links oder iframes beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?