876fdd.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 876fdd.icefactory.cl
Diese Subdomain scheint eine Web-Seite mit einem einzigen Zweck zu hosten, die als Zugriffsbildschirm „Adobe Acrobat - Secure PDF Document“ präsentiert wird. Auf Grundlage des Seitentitels, des Screenshots und der beobachteten minimalen Struktur scheint sie nicht als allgemeine Unternehmenswebsite oder als normales Dokumentenfreigabe-Portal zu fungieren. Stattdessen scheint sie darauf ausgelegt zu sein, Besucher zur Eingabe einer E-Mail-Adresse aufzufordern, bevor sie zu einem angeblichen PDF-Dokument weitergeleitet werden.
Die Domain ist eine Subdomain von icefactory.cl, aber der spezifische Hostname „876fdd“ wirkt zufällig generiert und nicht markenbezogen oder benutzerfreundlich. In den Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Informationen zu einem legitimen Dienst sichtbar. Das Branding und Layout der Seite deuten darauf hin, dass sie möglicherweise versucht, einen Dokumentenzugriffsablauf nachzuahmen, der mit einer bekannten PDF-Softwaremarke verbunden ist, anstatt einen eigenständig identifizierbaren Dienst anzubieten.
Sicherheitsbewertung für 876fdd.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem ein im Stil einer Anmeldemaske gestaltetes Formular mit Branding rund um Adobe Acrobat Reader, das zur Eingabe einer E-Mail-Adresse auffordert, um auf ein „secure PDF document“ zuzugreifen, was ein häufiges Muster in Kampagnen zum Abgreifen von Zugangsdaten ist.
Zusätzlicher Kontext stützt eine vorsichtige Bewertung. Der Malware-Scan meldete eine markierte Seite mit einem allgemeinen verdächtigen Urteil, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Auch wenn die hier referenzierten großen Datenbanken für bösartige Inhalte zum Zeitpunkt des Scans keine Einträge meldeten, wiegt das die Phishing-Erkennungen durch mehrere Engines und den täuschend echt wirkenden Seiteninhalt nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt SSL-Zertifikat, das im November 2026 abläuft. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, ist für sich genommen jedoch kein Hinweis auf Legitimität. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
Die Domain selbst ist mehrere Jahre alt, was mitunter Glaubwürdigkeit verleihen kann, aber dies ist eine Subdomain, und die verdächtige Aktivität könnte auf diesen Host beschränkt sein und nicht die Parent-Domain als Ganzes betreffen. Der DNSSEC-Status wurde in den Scandaten nicht bestätigt, und die Verwendung einer zufällig wirkenden Subdomain in Kombination mit einer markenbezogenen Aufforderung zur Eingabe von Zugangsdaten ist aus technischer und verhaltensbezogener Sicht bedenklich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?