88e77c.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 88e77c.icefactory.cl
Die Domain 88e77c.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Domain. Basierend auf dem Screenshot präsentiert sich die Seite als ein Dokumentenzugriffsportal im Stil einer PDF-Reader-Oberfläche und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich freigegebenen PDF-Dokument fortzufahren.
Diese Art von Seite scheint nicht als typische öffentlich zugängliche Unternehmenswebsite zu fungieren. Stattdessen könnte sie als Landingpage mit einem einzigen Zweck gedacht sein, die darauf ausgelegt ist, Benutzereingaben zu erfassen, bevor Zugriff auf ein Dokument gewährt wird. Die zufällig wirkende Subdomain- und Pfadstruktur deutet zusammen mit dem minimalen Seiteninhalt darauf hin, dass sie eher Teil einer temporären oder kampagnenartigen Bereitstellung sein könnte als eine standardmäßige Webpräsenz eines Unternehmens.
Aus dem bereitgestellten Seiteninhalt sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Informationen zu einem legitimen Dienst ersichtlich. Auf Grundlage der verfügbaren Hinweise scheint die Seite einen Workflow zur Dokumentenzustellung oder zum sicheren Dateiaustausch nachzuahmen, anstatt eigenständige informative oder kommerzielle Inhalte anzubieten.
Sicherheitsbewertung für 88e77c.icefactory.cl
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschrieben. Darüber hinaus zeigt der Screenshot eine dokumentbezogene Anmeldeaufforderung, die zur Eingabe einer E-Mail-Adresse auffordert, um auf ein PDF zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Der markierte Dateipfad wirkt ebenfalls ungewöhnlich zufällig und wurde von einem Malware-Scan als verdächtig eingestuft.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt. Dieses Signal allein wäre nur ein geringfügiger Anlass zur Sorge, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einem Seitendesign, das möglicherweise darauf abzielt, eine vertrauenswürdige Dokumentenzugriffserfahrung vorzutäuschen.
Die Domain selbst ist mehrere Jahre alt, was mitunter auf einen etablierten Bestand hinweisen kann, aber das Alter wiegt die hier beobachteten aktuellen Inhalte und das Erkennungsmuster nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL/TLS-Zertifikat, dessen Ablaufdatum mit 2026-11-08 angegeben war. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität hin. Der DNSSEC-Status wurde als unbekannt gemeldet.
Die Domain wird zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden. Die Webserver-Software wurde in den bereitgestellten Daten nicht identifiziert. Aus technischer Sicht sind die auffälligsten Bedenken nicht zertifikatsbezogen, sondern vielmehr die verdächtige Subdomain-Struktur, der zufällig wirkende URL-Pfad und der starke phishingbezogene Erkennungskonsens über mehrere Sicherheits-Engines hinweg.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?