848297.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 848297.icefactory.cl
848297.icefactory.cl scheint eher eine unter der chilenischen Domain icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des Seitentitels und des Screenshots präsentiert sie sich als Seite für den Zugriff auf „Adobe Acrobat“ oder ein „sicheres PDF-Dokument“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Das numerische Benennungsmuster der Subdomain und das Fehlen einer sichtbaren organisatorischen Markenkennzeichnung deuten darauf hin, dass es sich eher um eine temporäre oder kampagnenspezifische Seite als um eine normale öffentlich zugängliche Unternehmenswebsite handeln könnte.
Der sichtbare Inhalt scheint keinen eigenen echten Dienst zum Teilen von Dokumenten zu beschreiben. Stattdessen wirkt er so gestaltet, dass er einen Dokumentenzugriffsablauf im Zusammenhang mit einer bekannten PDF-Marke imitiert. Eine solche Darstellung wird häufig in Kampagnen zum Abgreifen von Zugangsdaten verwendet, bei denen ein Besucher unter dem Vorwand, eine freigegebene Datei zu öffnen, dazu bewegt werden soll, eine E-Mail-Adresse oder Anmeldedaten zu übermitteln.
Sicherheitsbewertung für 848297.icefactory.cl
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder betrugsbezogen einstuften. Darüber hinaus zeigt der Screenshot eine Anmeldeseite im Stil eines „sicheren PDF-Dokumentzugriffs“ mit Adobe-bezogener Formulierung, die möglicherweise dazu gedacht ist, Vertrauen zu schaffen und Nutzer dazu zu bewegen, eine E-Mail-Adresse zu übermitteln. Diese Darstellung entspricht Phishing-Mustern, insbesondere wenn die Website auf einer nicht zugehörigen Subdomain statt auf einer offiziellen Dokumentenplattform gehostet wird.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten zum Zeitpunkt dieser Prüfung keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Dennoch sind der breitere Konsens über mehrere Engines hinweg und das Seitendesign hier bedeutendere Bedenken als der DNS-basierte Eintrag.
Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS, aber Alter und Verschlüsselung gleichen die in den Scan-Ergebnissen und im Seiteninhalt sichtbaren Phishing-Indikatoren nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verwendete ein gültiges Let's Encrypt-Zertifikat, das auf 2026-11-08 als Ablaufdatum gesetzt war. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die gescannte Domain ist eine Subdomain, was mitunter auf delegiertes oder kampagnenspezifisches Hosting statt auf eine primäre Unternehmens-Webpräsenz hinweisen kann.
Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar, und auch Angaben zu Registrar, Nameservern und Protokollen waren begrenzt. Ein Malware-Scan markierte einen gescannten Pfad als verdächtig, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde. Aus technischer Risikoperspektive ist die bemerkenswertere Sorge nicht die TLS-Konfiguration, sondern die offensichtliche Verwendung eines markenbezogenen Köders für den Dokumentenzugriff auf einer nicht offiziellen Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?