7c82c9.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7c82c9.icefactory.cl
Diese Subdomain, 7c82c9.icefactory.cl, scheint eher eine Web-Seite mit einem einzelnen Zweck zu hosten als eine vollständige öffentliche Website. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als eine Seite zum Dokumentenzugriff für „Adobe Acrobat Reader“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem PDF fortzufahren. Das Benennungsmuster der Subdomain und des URL-Pfads wirkt maschinell erzeugt, was auf eine temporäre Kampagnenseite oder eine gehostete Ressource hindeuten kann, die unter der übergeordneten Domain icefactory.cl platziert wurde.
Die übergeordnete Domain verwendet Chiles .cl-Länderdomain und scheint in Chile gehostet zu werden. Der sichtbare Inhalt ähnelt jedoch keiner normalen Unternehmens-, Informations- oder verbraucherorientierten Website für ein „ice factory“-Unternehmen. Stattdessen ist die Seite eng darauf ausgerichtet, unter dem Vorwand eines sicheren Dokumentenzugriffs eine E-Mail-Adresse zu erfassen, was ein Muster ist, das häufig mit Credential-Harvesting oder irreführenden Dokumentenzustellungsseiten in Verbindung gebracht wird.
Sicherheitsbewertung für 7c82c9.icefactory.cl
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine als Adobe-Dokumentenzugriffsaufforderung gestaltete Seite, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt, was eher mit einem Köder zur Erfassung von Zugangsdaten als mit einem legitimen Dokumentenportal vereinbar sein könnte.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf dem gescannten Seitenpfad, obwohl dieses Ergebnis offenbar heuristisch ist und nicht mit einer benannten Malware-Familie verknüpft ist. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren und die übergeordnete Domain selbst mehrere Jahre alt ist, erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsbezogener Kategorisierung und der täuschend echt wirkenden PDF-Aufforderung im Login-Stil die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Risikoperspektive weist das Vorhandensein von gültigem TLS nur auf verschlüsselten Transport hin und sollte nicht als Nachweis von Legitimität verstanden werden. Der verdächtige Inhalt wurde auf einem langen, zufällig wirkenden Unterpfad unter einer zufällig wirkenden Subdomain gehostet, was mit wegwerfbarer Phishing-Infrastruktur oder einer kompromittierten Hosting-Umgebung vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?