a8aeb8.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von a8aeb8.icefactory.cl
Die Domain a8aeb8.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain zu sein als eine eigenständige, an Verbraucher gerichtete Markenwebsite. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als Zugangsportal „Adobe Acrobat - Secure PDF Document“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um mit einem Dokument fortzufahren. Diese Art von Layout wird häufig für Landingpages mit dem Thema Dokumentenfreigabe oder Dokumentenzugriff verwendet.
Allerdings wirkt das Benennungsmuster der Subdomain stark zufällig, und der sichtbare Inhalt scheint keine normale Unternehmenswebsite, Produktseite oder öffentlichen Dokumentendienst darzustellen. Die Seite scheint in erster Linie als zweckgebundener Bildschirm zur Erfassung von Zugangsdaten gestaltet zu sein, der thematisch auf PDF-Zugriff ausgerichtet ist, und nicht als vollständige Technologie- oder Unternehmenswebsite mit klarer Betreiberidentität, Navigation oder unterstützenden Unternehmensinformationen.
Sicherheitsbewertung für a8aeb8.icefactory.cl
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, Betrug, Malware oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot eine als Adobe Acrobat-Dokumentzugriffsaufforderung gestaltete Seite, die nach einer E-Mail-Adresse fragt, was mit Taktiken zum Abgreifen von Zugangsdaten und markenbezogener Nachahmung vereinbar sein könnte.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein schwacher Indikator, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einem verdächtigen Dateifund aus einem Malware-Scan.
Obwohl die Parent-Domain mehrere Jahre alt ist und gültiges HTTPS verwendet, gleichen Alter und Verschlüsselung die hier sichtbaren stärkeren Phishing-Indikatoren nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im November 2026 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern die Indikatoren auf Anwendungsebene: ein verdächtig markierter Pfad, eine zufällig wirkende Subdomain und eine minimale Seite, die darauf ausgelegt ist, unter einer Adobe-thematisierten Dokumentaufforderung eine E-Mail-Adresse abzufragen. Die IP erschien zum Zeitpunkt dieses Scans außerdem auf einer Mail-Reputations-Blockliste, was ein sekundäres Warnsignal sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?