9b13de.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 9b13de.icefactory.cl
Diese Subdomain scheint eine Webpage mit einem einzelnen Zweck zu hosten, die als sicherer PDF-Zugriffsbildschirm von „Adobe Acrobat“ oder „Adobe Acrobat Reader“ präsentiert wird. Basierend auf dem Seitentitel und dem Screenshot behauptet die Seite, Zugriff auf ein geschütztes PDF-Dokument zu bieten, und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Der Inhalt ähnelt nicht einer vollständigen Unternehmenswebsite für die zugrunde liegende Domain icefactory.cl; stattdessen scheint es sich um eine eng zugeschnittene Landingpage auf einer zufällig wirkenden Subdomain und einem zufällig wirkenden Pfad zu handeln.
Sicherheitsbewertung für 9b13de.icefactory.cl
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstuften, und der Screenshot der Seite zeigt mit Adobe verbundenes Branding, während eine E-Mail-Adresse angefordert wird, um auf ein angeblich sicheres Dokument zuzugreifen. Diese Kombination wird häufig mit Seiten in Verbindung gebracht, die Zugangsdaten abgreifen und dabei Dokumentenfreigabe- oder Anmeldeabläufe imitieren. Die zufällig wirkende Subdomain und der lange Pfad verstärken die Bedenken ebenfalls, da sie nicht mit einem normalen gebrandeten Dokumentenportal vereinbar zu sein scheinen.
Zusätzliche Prüfungen ergaben ein gemischtes statt ein durchgehend unauffälliges Bild. Ein Malware-Scan markierte eine gescannte Seite als verdächtig, allerdings ohne eine benannte Malware-Familie, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, sind der Multi-Engine-Phishing-Konsens und die Präsentation der Seite im Stil einer Imitation stärkere Indikatoren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Die übergeordnete Domain ist nicht neu registriert und hat ein Erstellungsdatum im Jahr 2017, aber dies verringert für sich genommen nicht die Bedenken hinsichtlich einer verdächtigen Subdomain, da auch ältere Domains kompromittierte oder missbräuchliche Inhalte hosten können.
Der DNSSEC-Status wurde als unbekannt gemeldet. In den bereitgestellten Scan-Daten wurden keine externen Links, referenzierten Domains oder iframes identifiziert, was auf eine relativ einfache Seitenstruktur hindeutet. Das technische Hauptproblem ist nicht die TLS-Konfiguration selbst, sondern die Verwendung einer zufällig wirkenden Subdomain und eines langen Pfads, um ein gebrandetes Formular für den Dokumentenzugriff zu präsentieren, das möglicherweise dazu bestimmt ist, Benutzerinformationen zu sammeln.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?