7e0d68.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 7e0d68.icefactory.cl
Die Domain 7e0d68.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Screenshot zeigt sie eine Seite im Stil eines „Adobe Acrobat Reader“-Portals für den Dokumentenzugriff, die Besucher auffordert, eine E-Mail-Adresse einzugeben, um zu einem angeblich geschützten PDF fortzufahren. Diese Art von Seite wird häufig verwendet, um Workflows zum Teilen von Dokumenten oder zum sicheren Dateizugriff nachzuahmen.
Das Benennungsmuster der Subdomain wirkt zufällig und scheint keinem erkennbaren Unternehmen, Produkt oder öffentlichen Dienst zu entsprechen. Während eine Web-Klassifizierungsquelle die allgemeineren Inhalte als technologiebezogen einstufte, brachten mehrere andere Klassifizierungsquellen sie mit Phishing- oder Betrugsthemen in Verbindung. Auf Grundlage der verfügbaren Seiteninhalte scheint diese Subdomain nicht als normale Unternehmens-, Informations- oder E-Commerce-Website zu fungieren.
Sicherheitsbewertung für 7e0d68.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine dokumentenbezogene Anmeldeaufforderung, die vor dem Zugriff auf ein PDF die Eingabe einer E-Mail-Adresse verlangt, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird, die vertrauenswürdige Dokumentendienste imitieren.
Zusätzliche Scandaten zeigten während eines Malware-Scans eine verdächtige markierte Datei, obwohl dieses Ergebnis heuristisch war und nicht mit einer benannten Malware-Familie verknüpft war. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zu erhöhter Vorsicht Anlass gibt. Gleichzeitig waren einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig, sodass die Belege nicht durchgängig negativ sind.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsbezogener Kategorisierung und der täuschend echt wirkenden PDF-Zugriffsseite darauf hin, dass diese Website potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum 2026-11-08, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann. Ein gültiges Zertifikat bestätigt jedoch nur eine verschlüsselte Verbindung und ist für sich genommen kein Hinweis auf Legitimität. Der DNSSEC-Status wurde als unbekannt gemeldet.
Die Subdomain wird zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden. Die Domain selbst ist relativ alt und wurde 2017 erstellt, aber die verdächtige Aktivität scheint auf einer Subdomain mit zufällig wirkender Bezeichnung stattzufinden, was mitunter auf vorübergehenden oder kampagnenbasierten Missbrauch auf ansonsten etablierter Infrastruktur hindeuten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?