89da5c.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 89da5c.icefactory.cl
Diese Domain scheint eine sehr minimale Webseite zu hosten, die als Zugangsportal für „Adobe Acrobat Reader“ oder „sicheres PDF-Dokument“ gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und dem Formularlayout scheint die Seite Besucher dazu aufzufordern, vor dem Anzeigen eines angeblich freigegebenen PDF-Dokuments eine E-Mail-Adresse einzugeben.
Der Hostname ist eine zufällig wirkende Subdomain unter icefactory.cl und keine offensichtlich offizielle Adobe-eigene Domain, und die Seite scheint keine üblichen Unternehmens-, Produkt- oder Dokument-Hosting-Informationen bereitzustellen. Auf Grundlage der verfügbaren Inhalte könnte es sich um eine Landingpage mit Einzelzweck handeln, die einen Dokumentzugriffs-Workflow imitieren soll, und nicht um eine vollständige Unternehmenswebsite.
Sicherheitsbewertung für 89da5c.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder malwarebezogen einstuften. Darüber hinaus zeigt der Screenshot eine Login-ähnliche Aufforderung im Rahmen von „Adobe Acrobat Reader“, die zur Eingabe einer E-Mail-Adresse auffordert, um auf ein sicheres PDF zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Die zufällig wirkende Subdomain und das Fehlen umfassenderer Website-Inhalte verstärken die Bedenken zusätzlich.
Ein Malware-Scan meldete außerdem einen verdächtig markierten Pfad, obwohl dieses Signal für sich genommen eine geringere Aussagekraft hätte als der breitere Konsens mehrerer Engines. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächerer Indikator für Website-Inhalte ist, aber dennoch erwähnenswert bleibt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans keine Treffer aufwiesen, ist die Kombination aus wiederholten Phishing-Einstufungen und der offensichtlichen Nachahmung eines Dokumentendienstes durch die Seite gewichtiger.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Das Vorhandensein von TLS weist auf verschlüsselten Transport hin, aber Verschlüsselung allein bestätigt nicht die Legitimität des Seiteninhalts.
WHOIS- und DNS-Details waren in den bereitgestellten Scandaten weitgehend nicht verfügbar, darunter Domain-Alter, Registrar, Nameserver und DNSSEC-Status. Dieser Mangel an Transparenz kann in Verbindung mit einer zufällig wirkenden Subdomain und einer Credential-ähnlichen Seite mit Einzelzweck als zusätzlicher vorsichtiger Kontext betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?