ba74c5.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von ba74c5.icefactory.cl
Die Domain ba74c5.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Domain. Basierend auf dem Screenshot präsentiert sich die Seite als ein Dokumentenzugriffsportal im Stil von Adobe Acrobat Reader und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei fortzufahren. Diese Art von Seite wird häufig verwendet, um sichere Dokumentenzustellung oder Workflows für den Zugriff auf geteilte Dateien zu simulieren.
Das Benennungsmuster der Subdomain wirkt maschinell erzeugt und nicht markenorientiert, und die Seite scheint keine üblichen Inhalte einer Unternehmens-, Produkt- oder Informationswebsite bereitzustellen. Obwohl eine Web-Klassifizierungsquelle die Domain mit Technologie in Verbindung brachte, ist der sichtbare Inhalt eher mit einer Landingpage zur Erfassung von Zugangsdaten oder zum Anlocken mit Dokumenten vereinbar als mit einer herkömmlichen Technologie-Website.
Sicherheitsbewertung für ba74c5.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines gekennzeichnet, wobei viele dieser Erkennungen sie als Phishing-, Betrugs- oder malwarebezogene Aktivität einstuften. Der Screenshot zeigt außerdem ein PDF-orientiertes Zugriffsformular, das vor dem Fortfahren die Eingabe einer E-Mail-Adresse verlangt, was ein häufiges Muster in Phishing-Kampagnen ist, die darauf ausgelegt sind, Zugangsdaten oder personenbezogene Informationen zu erfassen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten zum Zeitpunkt der Prüfung keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Separat markierte ein Malware-Scan eine Seite als verdächtig, was den breiteren phishingbezogenen Erkennungen eine gewisse zusätzliche Bestätigung verleiht.
Obwohl die Parent-Domain mehrere Jahre alt ist, wirken die spezifische Subdomain und das Verhalten der Seite nicht mit einem typischen legitimen Dokumentenportal vereinbar. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, dessen Ablauf auf 2026-11-08 festgelegt war. Ein gültiges SSL/TLS-Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der Seiteninhalt vertrauenswürdig ist. Der DNSSEC-Status wurde als unbekannt gemeldet.
Der Server wurde zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden. Die Webserver-Software wurde in den Scan-Ergebnissen nicht identifiziert. Aus technischer Risikoperspektive besteht das Hauptproblem nicht allein im Zertifikat oder Hosting, sondern in der Kombination aus einer verdächtigen Subdomain-Struktur, einer PDF-Zugriffsseite im Stil einer Zugangsdatenabfrage und breit angelegten phishingbezogenen Erkennungen über mehrere Sicherheits-Engines hinweg.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?