a6fc86.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von a6fc86.icefactory.cl
Die Domain a6fc86.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Markenwebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als ein „Adobe Acrobat Reader“-Portal für den Dokumentenzugriff und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren PDF-Dokument fortzufahren.
Diese Art von Seitenlayout wird häufig mit dem Abgreifen von Zugangsdaten oder dokumentbezogenen Zugriffsködern in Verbindung gebracht, insbesondere wenn anstelle einer offiziellen Markendomain eine generische oder zufällig wirkende Subdomain verwendet wird. Obwohl eine Web-Klassifizierungsquelle die Website als Technologie einstufte, scheint der sichtbare Inhalt eher darauf ausgerichtet zu sein, unter dem Vorwand des Dokumentenzugriffs Benutzereingaben zu sammeln, anstatt einen normalen Software-, Publishing- oder Unternehmensdienst bereitzustellen.
Die verfügbaren Daten identifizieren keinen legitimen Betreiber für diese spezifische Subdomain eindeutig. Die Parent-Domain wird in Chile gehostet, aber die gescannte Seite selbst scheint eher als markenbezogene Landingpage im Login-Stil zu fungieren als als transparente Unternehmenswebsite mit klaren Angaben zur Eigentümerschaft.
Sicherheitsbewertung für a6fc86.icefactory.cl
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing-, Betrugs- oder malwarebezogene Aktivität einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die so gestaltet ist, dass sie einem Adobe-Bildschirm für den Dokumentenzugriff ähnelt und vor dem Zugriff auf ein PDF nach einer E-Mail-Adresse fragt, was mit einem Phishing-Köder vereinbar sein könnte, der darauf ausgelegt ist, Zugangsdaten oder andere Benutzerinformationen zu sammeln.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche Auflistung ist ein schwächeres Signal als direkte Phishing- oder Malware-Einträge, erhöht jedoch dennoch die Vorsicht. Der Malware-Scan meldete außerdem einen verdächtigen Befund bei einer gescannten URL, obwohl dieses Ergebnis eher heuristisch als familiespezifisch erscheint.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, täuschend wirkendem Branding und einem Formular im Stil einer Zugangsdatenabfrage darauf hin, dass diese Website für Besucher potenzielle Risiken darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website zum Zeitpunkt dieses Scans mit Phishing-Aktivitäten in Verbindung stehen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das am 2026-11-08 ablaufen sollte. Sie wurde unter der IP-Adresse 186.64.119.45 gehostet, von Apache bereitgestellt und von ZAM LTDA in Curicó, Chile gehostet. Die Verwendung von gültigem SSL/TLS weist nur auf verschlüsselte Übertragung hin und verifiziert für sich genommen nicht die Legitimität.
Das Alter der Domain beträgt ungefähr sechs Jahre, aber dies ist eine Subdomain, und die verdächtige Aktivität könnte auf diesen spezifischen Host beschränkt sein und nicht die gesamte Parent-Domain betreffen. Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar, und Angaben zu Registrar, Nameserver und Protokoll waren ebenfalls unvollständig. Während des Malware-Scans wurde ein verdächtiger Dateipfad markiert, und die zufällig wirkende Subdomain sowie die URL-Struktur könnten mit wegwerfbarer Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?