bcde48.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bcde48.icefactory.cl
Die Domain bcde48.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des Seitentitels und des Screenshots präsentiert sie sich als eine Zugriffsseite für „Adobe Acrobat“ oder ein „sicheres PDF-Dokument“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Diese Art von Layout wird häufig verwendet, um Dokumentenfreigabe- oder Dateibetrachtungsportale nachzuahmen.
Die verfügbaren Metadaten weisen für diese spezifische Subdomain keinen eindeutig legitimen Betreiber aus, und der Hostname selbst wirkt eher maschinell erzeugt als geschäftlich gebrandet. Während eine Web-Klassifizierungsquelle sie als Technologie einstufte, stimmt der sichtbare Inhalt eher mit einer Seite zum Abgreifen von Zugangsdaten oder einer Dokumentenköder-Seite überein als mit einem normalen Software- oder Produktivitätsdienst.
Sicherheitsbewertung für bcde48.icefactory.cl
Diese Domain wurde zum Zeitpunkt dieses Scans von 17 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen auf Phishing-, Betrugs- oder malwarebezogene Bedenken hinwiesen. Der Screenshot zeigt außerdem eine als Adobe Acrobat-Dokumentenzugriffsaufforderung gestaltete Seite, die nach einer E-Mail-Adresse fragt, was mit Phishing-Taktiken vereinbar sein könnte, die darauf ausgelegt sind, Anmeldedaten oder andere personenbezogene Informationen zu sammeln. Darüber hinaus meldete der Malware-Scan einen verdächtigen markierten Pfad, obwohl dieser Befund eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verknüpft.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch ist das übergeordnete Muster hier besorgniserregend, weil die Erkennungen durch mehrere Engines und die dokumentenartige Aufforderung im Stil einer Identitätsnachahmung in dieselbe Richtung weisen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Das grundlegende Vorhandensein von TLS weist auf verschlüsselte Übertragung hin, aber HTTPS allein verifiziert nicht die Vertrauenswürdigkeit des Seiteninhalts.
WHOIS- und DNS-Details waren im bereitgestellten Scan weitgehend nicht verfügbar, darunter Domain-Alter, Registrar, Nameserver und DNSSEC-Status. Die Verwendung einer nicht gebrandeten Subdomain, die eingeschränkte Transparenz der Eigentümerschaft und eine verdächtige dokumentenbezogene Anmeldeaufforderung können die Unsicherheit aus technischer Vertrauensperspektive zum Zeitpunkt dieses Scans erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?