b3765e.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von b3765e.icefactory.cl
Diese Domain scheint eine unter icefactory.cl gehostete Subdomain zu sein und keine eigenständige Website mit eigener Marke. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Dokumentzugriffsseite im Stil von Adobe Acrobat Reader und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren PDF-Dokument fortzufahren.
Die angezeigten Inhalte scheinen keine offizielle Unternehmens-Homepage, kein Serviceportal und keine Informationswebsite darzustellen. Stattdessen wirkt sie wie eine Landingpage mit einem einzigen Zweck, die darauf ausgelegt ist, Benutzereingaben zu erfassen, bevor Zugriff auf ein Dokument gewährt wird. Die Verwendung eines zufällig wirkenden Subdomain-Labels und einer entsprechenden Pfadstruktur kann auf eine temporäre oder kampagnenartige Seite statt auf eine normale geschäftliche Webpräsenz hindeuten.
Sicherheitsbewertung für b3765e.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing-, Betrugs- oder malwarebezogen einstuften. Darüber hinaus ahmt die sichtbare Seite einen Adobe-Dokumentzugriffsablauf nach und verlangt eine E-Mail-Adresse, bevor Zugriff auf ein PDF gewährt wird, was ein häufiges Muster bei Seiten ist, die mit dem Abgreifen von Zugangsdaten in Verbindung stehen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal für sich genommen schwächer ist als direkte Phishing-Erkennungen.
Während einige Blacklist- und Bedrohungsdatenbank-Prüfungen zum Zeitpunkt dieses Scans keine aktiven Einträge meldeten, geben der breitere Scan-Konsens und die Aufmachung der Seite Anlass zu erheblichen Bedenken. Die Domain selbst ist mehrere Jahre alt, was mitunter Verdacht verringern kann, doch das Alter allein wiegt die Kombination aus Phishing-Erkennungen durch mehrere Engines und einem dokumentbasierten Köder im Login-Stil nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das im November 2026 ablaufen sollte. Sie scheint von einem Apache-Webserver über eine bei ZAM LTDA in Curicó, Chile gehostete IP-Adresse bereitgestellt zu werden. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch für sich genommen nicht, dass der Seiteninhalt vertrauenswürdig ist.
Der DNSSEC-Status wurde in den verfügbaren Daten nicht bestätigt, und die Domain verwendet Nameserver unter pymedns.net. Die gescannte Pfadstruktur wirkt ungewöhnlich lang und zufällig, und das Verhalten der Seite entspricht eher einer schlanken Landingpage zur Erfassung von Zugangsdaten als einer vollständigen Anwendung oder Dokumentenplattform.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?