84f7a2.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 84f7a2.icefactory.cl
Die Domain 84f7a2.icefactory.cl scheint eine unter der chilenischen Domain icefactory.cl gehostete Subdomain zu sein und nicht eine eigenständige Markenwebsite. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als Portal für „Adobe Acrobat Reader“ oder „sicheren PDF-Dokumentenzugriff“ und fordert Besucher auf, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben. Dieser Seitentyp wird häufig verwendet, um Workflows zum Teilen von Dokumenten oder zum sicheren Anzeigen von Dateien nachzuahmen.
Die verfügbaren Daten weisen nicht darauf hin, dass es sich um eine offizielle Adobe-Präsenz handelt, und die zufällig wirkende Subdomain-Struktur deutet darauf hin, dass es sich eher um eine temporäre oder kampagnenspezifische Seite als um eine normale geschäftsorientierte Website handeln könnte. Der angezeigte Inhalt ist minimal und auf eine anmeldedatenähnliche Interaktion ausgerichtet, anstatt allgemeine Informationen über einen Dienst, eine Organisation oder eine legitime Dokumentenplattform bereitzustellen.
Sicherheitsbewertung für 84f7a2.icefactory.cl
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine anmeldungsartige Aufforderung, die als Zugriff auf ein sicheres PDF-Dokument dargestellt wird, was ein gängiges Social-Engineering-Muster ist, das zum Sammeln von E-Mail-Anmeldedaten oder anderen sensiblen Informationen verwendet wird.
Zusätzlicher Kontext stützt eine vorsichtige Bewertung. Ein Malware-Scan markierte einen gescannten Pfad als verdächtig, obwohl dieser Befund für sich genommen ohne Bestätigung durch weitere Hinweise weniger belastbar wäre. In diesem Fall wird er jedoch durch den breiteren, auf mehreren Engines beruhenden Phishing-Konsens gestützt. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Erkennungen, aber dennoch zusätzliche Vorsicht nahelegt.
Obwohl die Parent-Domain mehrere Jahre alt ist und die Website ein gültiges SSL-Zertifikat verwendet, gleichen Alter und HTTPS das phishingartige Seitendesign und die Anzahl der Sicherheitserkennungen nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das am 2026-11-08 ablaufen sollte. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter pymedns.net.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht in der TLS-Konfiguration selbst, sondern in der Kombination aus einer zufällig wirkenden Subdomain, einer spärlichen Seite zur Erfassung von Anmeldedaten und breit angelegten phishingbezogenen Erkennungen durch Sicherheits-Engines. Ein gescannter Dateipfad wurde ebenfalls als verdächtig markiert, was auf dynamisch generierte oder kampagnenspezifische Inhalte hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?