a46c1f.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von a46c1f.icefactory.cl
Diese Subdomain scheint eine Webpage mit einem einzelnen Zweck zu hosten, die als „Adobe Acrobat Reader“- oder sicheres PDF-Zugangsportal gestaltet ist. Basierend auf dem Seitentitel und dem Screenshot ist die Seite darauf ausgelegt, Besucher zur Eingabe einer E-Mail-Adresse aufzufordern, um zu einem angeblichen Dokument fortzufahren, anstatt eine umfassendere Unternehmenswebsite oder einen Dienst zum Teilen von Dokumenten bereitzustellen.
Die Domain gehört zu icefactory.cl, einer chilenischen Domain, die seit mehreren Jahren existiert, aber der hier analysierte spezifische Hostname verwendet ein zufällig wirkendes Subdomain-Label und scheint keine standardmäßige gebrandete Serviceseite darzustellen. Aus den verfügbaren Seitendaten sind keine klare Betreiberidentität, keine Unternehmensdetails und keine normale Website-Navigation ersichtlich, was auf eine temporäre oder kampagnenartige Landingpage statt auf eine konventionelle Unternehmenswebsite hindeuten könnte.
Sicherheitsbewertung für a46c1f.icefactory.cl
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften, und ein zusätzlicher Malware-Scan kennzeichnete die Seite als verdächtig. Der Screenshot zeigt außerdem eine dokumentbezogene Login-Aufforderung unter Adobe-Branding, die eine E-Mail-Adresse anfordert – ein Muster, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird, wenn es auf einer nicht zugehörigen oder obskuren Subdomain präsentiert wird.
Die Blacklist-Daten waren gemischt und nicht vollständig unauffällig: Große inhaltsorientierte Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag allein wäre ein geringfügiges Signal, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einem Seitendesign, das möglicherweise versucht, einen vertrauenswürdigen Dokumentzugriffs-Workflow nachzuahmen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie wurde auf der IP-Adresse 186.64.119.45 gehostet, von Apache ausgeliefert und von ZAM LTDA in Curicó, Chile gehostet. Die Domain ist relativ alt und wurde 2017 erstellt, was darauf hindeutet, dass das Risiko eher mit dieser spezifischen Subdomain oder Seite zusammenhängen könnte als allein mit dem Alter der übergeordneten Domain.
Der DNSSEC-Status wurde als unbekannt gemeldet. Die Hostname-Struktur wirkt ungewöhnlich, da sie ein zufällig wirkendes Subdomain-Label verwendet, und auch der markierte Pfad ist stark unregelmäßig. In Verbindung mit der phishingartigen Seitendarstellung und dem Fehlen einer normalen Website-Struktur könnten diese technischen Merkmale auf eine Wegwerf-Landingpage oder ein kompromittiertes Hosting-Szenario hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?