a77e56.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von a77e56.icefactory.cl
Die Domain a77e56.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein und keine eigenständige Website mit eigener Marke. Basierend auf dem Screenshot zeigt sie eine Seite im Stil eines „Adobe Acrobat Reader“-Portals für den Dokumentenzugriff und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei fortzufahren. Diese Art von Seite wird häufig verwendet, um Workflows zum Teilen von Dokumenten oder zum sicheren Dateizugriff nachzuahmen.
Es gibt kein sichtbares Unternehmens-Branding, keine Geschäftsinformationen, keine Navigation und keine unterstützenden Website-Inhalte, die einen legitimen Betreiber erkennen lassen würden. Die zufällig wirkende Subdomain und die Pfadstruktur deuten darauf hin, dass die Seite Teil einer temporären oder kampagnenspezifischen Bereitstellung sein könnte und keine normale öffentlich zugängliche Unternehmenswebsite ist.
Sicherheitsbewertung für a77e56.icefactory.cl
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing- oder malwarebezogenes Verhalten beschrieben. Der Seiteninhalt scheint außerdem mit einem Köder zum Abgreifen von Zugangsdaten übereinzustimmen: Er ahmt einen Bildschirm für den Dokumentenzugriff nach und fordert den Besucher auf, eine E-Mail-Adresse einzugeben, bevor der Zugriff auf eine angebliche PDF-Datei erlaubt wird. Dieses Muster kann verwendet werden, um Anmeldedaten oder andere sensible Informationen zu sammeln.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Die hier gezeigten großen inhaltsorientierten Blacklist-Prüfungen erkannten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch sind das Erkennungsvolumen über mehrere Engines hinweg und das täuschend wirkende Seitendesign stärkere Indikatoren als der einzelne DNSBL-Eintrag.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 ablaufen sollte. Ein gültiges SSL/TLS-Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass der Seiteninhalt vertrauenswürdig ist. Die Server-IP war 186.64.119.45, gehostet von ZAM LTDA in Curicó, Chile. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den Scandaten nicht identifiziert.
Die Domain selbst ist relativ alt und wurde 2017 erstellt, aber dies scheint eine Subdomain mit zufällig wirkender Bezeichnung zu sein, was auf eine Wegwerf- oder kampagnenbasierte Nutzung hindeuten könnte. Der DNSSEC-Status wurde als unbekannt gemeldet. Ein gescannter URL-Pfad wurde von einem Malware-Scan als verdächtig markiert, und die im Screenshot gezeigte Seitenstruktur gibt Anlass zu Bedenken hinsichtlich einer möglicherweise auf Phishing ausgerichteten Infrastruktur.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?