81cc79.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 81cc79.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des Seitentitels und des Screenshots präsentiert sie sich als eine Seite zum Dokumentenzugriff von „Adobe Acrobat“ oder „Adobe Acrobat Reader“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren PDF-Dokument fortzufahren. Das Benennungsmuster der Subdomain deutet zusammen mit dem allgemeinen Thema des Dokumentenzugriffs darauf hin, dass sie Teil einer temporären oder kampagnenartigen Web-Bereitstellung sein könnte und nicht eine normale öffentlich zugängliche Unternehmensseite.
Die übergeordnete Domain ist seit mehreren Jahren in Chile registriert, und die Website wird auf einer Infrastruktur gehostet, die mit einem chilenischen Anbieter verbunden ist. Der sichtbare Inhalt scheint jedoch nicht zu einer typischen Unternehmens-Homepage oder einem Dokumentenportal zu passen, das von einer anerkannten Adobe-eigenen Domain betrieben wird. Stattdessen scheint die Seite darauf ausgelegt zu sein, einen Workflow zum Teilen von Dokumenten oder zur Anmeldung nachzuahmen, was bei Verwendung auf nicht zugehörigen Domains häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Sicherheitsbewertung für 81cc79.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, Betrug, Malware oder anderweitig verdächtig einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als bösartig oder phishingbezogen. Der Screenshot zeigt außerdem ein Anmeldeformular im Stil eines Adobe-Dokumentbetrachters, das nach einer E-Mail-Adresse fragt, obwohl die Domain keine offizielle Adobe-Domain ist, was auf einen Versuch hindeuten könnte, einen vertrauenswürdigen Dienst nachzuahmen.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einem gescannten Pfad. Während die im Scan enthaltenen großen Blocklisten für bösartige Inhalte zum überprüften Zeitpunkt ansonsten unauffällig waren, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Domain selbst ist nicht erst kürzlich registriert worden, was die Wahrscheinlichkeit einer Wegwerf-Konfiguration leicht verringert, aber die Kombination aus Phishing-Erkennungen durch mehrere Engines, täuschend echt wirkenden Seiteninhalten und einer Aufforderung zur Eingabe von Zugangsdaten auf einer nicht zugehörigen Subdomain erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie nach Anmeldedaten oder E-Mail-Zugangsdaten fragt.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im November 2026 abläuft. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die übergeordnete Domain ist etwa acht Jahre alt, und ihre Nameserver verweisen auf eine Infrastruktur von pymedns.net. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt.
Aus Sicherheitssicht weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die auffälligere Sorge ist, dass eine lange, zufällig wirkende Subdomain eine Seite zum Dokumentenzugriff mit Markenbezug bereitstellt, die Benutzereingaben anfordert, was mit Phishing-Infrastruktur vereinbar sein könnte. Ein gescannter Dateipfad wurde ebenfalls als verdächtig markiert, was das allgemeine Vorsichtsniveau zusätzlich erhöht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?