8acd0e.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 8acd0e.icefactory.cl
Diese Domain ist eine Subdomain unter icefactory.cl und scheint sich anhand des Seitentitels und des Screenshots als ein Dokumentenzugriffsportal zu präsentieren, das als „Adobe Acrobat Reader“ oder „Secure PDF Document“ gebrandet ist. Die sichtbare Seite fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich geschützten PDF fortzufahren, was ein häufiges Muster ist, das von webbasierten Dokumentfreigabe- oder Anmeldedatenerfassungsseiten verwendet wird.
Der Host selbst scheint keine offizielle Adobe-Domain zu sein, und der Name der Subdomain ist eine zufällig wirkende Zeichenfolge statt einer erkennbaren Geschäfts- oder Produktbezeichnung. Auf Grundlage der verfügbaren Kategorien und der Seitendarstellung scheint diese Seite eher eine technologiebezogene Login- oder Dokumentenzugriffsseite zu sein, die auf Infrastruktur in Chile gehostet wird, und nicht eine primäre Unternehmenswebsite eines bekannten Softwareanbieters.
Sicherheitsbewertung für 8acd0e.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, Betrug, Malware oder anderweitig verdächtig einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die offenbar einen Adobe-Dokumentenzugriffsablauf imitiert und dabei auf einer nicht offiziellen Domain eine E-Mail-Adresse anfordert, was auf einen Versuch hindeuten kann, durch Markenimitation Anmeldedaten oder personenbezogene Informationen zu erfassen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten zum Zeitpunkt der Prüfung keinen Eintrag, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein Malware-Scan meldete außerdem einen verdächtig markierten Pfad, allerdings ohne benannte Malware-Familie, was zur Vorsicht mahnt, aber eine geringere Sicherheit aufweist als der breitere Multi-Engine-Konsens zu Phishing.
Insgesamt deutet die Kombination aus Multi-Engine-Phishing-Erkennungen, der täuschend wirkenden Dokumentenaufforderung und der offensichtlichen Verwendung von Adobe-Branding auf einer nicht zugehörigen Subdomain darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das im November 2026 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die Domain selbst ist relativ alt, mit einem Erstellungsdatum im Dezember 2017, was darauf hindeutet, dass das Risiko eher mit dieser spezifischen Subdomain oder kompromittiertem Hosting zusammenhängen könnte als mit einer neu registrierten Domain.
Der DNSSEC-Status wurde als unbekannt gemeldet, und in den bereitgestellten Scan-Daten wurden keine externen Links oder iframes beobachtet. Ein verdächtiger URL-Pfad wurde vom Malware-Scan markiert, und die Verwendung einer zufällig wirkenden Subdomain in Kombination mit einem markengebundenen Formular im Stil einer Anmeldedateneingabe könnte mit temporärer Phishing-Infrastruktur oder dem Missbrauch bestehender Hosting-Ressourcen vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?