bd3685.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bd3685.icefactory.cl
Die Domain bd3685.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein und nicht eine eigenständige öffentliche Marken-Website. Basierend auf dem Screenshot präsentiert sich die Seite als ein Dokumentenzugriffsportal im Stil eines Adobe Acrobat Reader-Themas und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einer PDF-Datei fortzufahren. Diese Art von Seitenlayout wird häufig für geschützte Dokumentenzustellung oder Workflows zur Erfassung von Zugangsdaten verwendet.
Die verfügbaren Klassifizierungsdaten sind uneinheitlich: Eine Web-Klassifizierungsquelle stuft die Seite als geschäftsbezogen ein, während andere sie mit Phishing oder bösartiger Aktivität in Verbindung bringen. Die zufällig wirkende Subdomain-Struktur und der minimale sichtbare Seiteninhalt deuten darauf hin, dass es sich eher um eine kampagnenspezifische Landingpage als um eine normale Unternehmens-Homepage handeln könnte. Aus den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für bd3685.icefactory.cl
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Malware oder verdächtiges Verhalten beschreiben. Der Screenshot zeigt außerdem eine markengeprägte Aufforderung zum Dokumentenzugriff, bei der vor dem Öffnen einer PDF-Datei eine E-Mail-Adresse angefordert wird; dies ist ein Muster, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird, insbesondere wenn die Seite vertrautes Branding verwendet, um Vertrauen zu fördern.
Zusätzlicher Scan-Kontext spricht für Vorsicht. Ein Malware-Scan stufte die Seite als verdächtig ein und identifizierte einen markierten URL-Pfad, obwohl kein spezifischer Malware-Familienname angegeben wurde. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen führten die Domain zum Zeitpunkt dieses Scans nicht auf, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt.
Die Domain ist mehrere Jahre alt, was die Wahrscheinlichkeit einer Wegwerf-Konfiguration leicht verringert, aber das Alter allein wiegt die Kombination aus Phishing-Erkennungen durch mehrere Engines und der PDF-Zugriffsseite im Stil einer Zugangsdatenabfrage nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war und im November 2026 abläuft. Die Verfügbarkeit von HTTPS hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Der Server wird zur IP-Adresse 186.64.119.45 aufgelöst und scheint von ZAM LTDA in Curicó, Chile, gehostet zu werden. Die Webserver-Software und die unterstützten TLS-Protokolldetails wurden in den bereitgestellten Scandaten nicht identifiziert.
Der DNSSEC-Status ist unbekannt, und die Domain verwendet Nameserver unter pymedns.net. Aus technischer Risikoperspektive ist das Hauptproblem nicht das Zertifikat, sondern das Seitenverhalten und die Reputationssignale: eine spärliche dokumentenbezogene Landingpage, ein verdächtiger markierter Pfad und mehrere unabhängige phishingbezogene Erkennungen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?