bdfd03.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bdfd03.icefactory.cl
Die Domain bdfd03.icefactory.cl scheint eine unter icefactory.cl gehostete Subdomain zu sein, einer chilenischen Domain. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die konkrete Seite als Zugangsportal für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren zur Ansicht eines Dokuments eine E-Mail-Adresse einzugeben.
Dies scheint keine normale Unternehmens-Homepage oder öffentlich zugängliche Serviceseite zu sein. Stattdessen ähnelt sie einer Landingpage mit einem einzigen Zweck, die darauf ausgelegt ist, unter dem Vorwand des Dokumentenzugriffs Benutzereingaben zu erfassen. Die übergeordnete Domain kann zu einer legitimen Hosting-Umgebung oder Website-Infrastruktur gehören, aber die gescannte Subdomain scheint eine separate, eng fokussierte Seite bereitzustellen, die einen Dokumentenfreigabe-Workflow imitiert.
Sicherheitsbewertung für bdfd03.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele sie als phishing, Betrug, bösartig oder verdächtig einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als phishing- oder betrugsbezogen. Der Screenshot verstärkt diese Bedenken: Die Seite imitiert visuell einen mit Adobe gebrandeten sicheren PDF-Zugriffsbildschirm und fordert zur Eingabe einer E-Mail-Adresse auf, was ein häufiges Muster in Kampagnen zum Abgreifen von Zugangsdaten ist.
Der Malware-Scan meldete außerdem einen verdächtigen Befund in einer gescannten Datei, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegt die Kombination aus phishing-Erkennungen durch mehrere Engines, phishing-bezogener Kategorisierung und der täuschend echt wirkenden Dokumentenaufforderung im Login-Stil diese unauffälligeren Signale deutlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, wobei das Hosting ZAM LTDA in Curicó, Chile, zugeschrieben wird. Der DNSSEC-Status war aus den bereitgestellten Daten nicht ersichtlich.
Aus technischer Vertrauensperspektive sollte das Vorhandensein von gültigem SSL/TLS nicht als Nachweis von Legitimität gewertet werden, da phishing-Seiten ebenfalls häufig gültige Zertifikate verwenden. Der gescannte Pfad scheint auf einer Subdomain statt auf einer klar gebrandeten primären Domain gehostet zu sein, und der verdächtige einseitige Dokumentenzugriffsablauf entspricht einer phishing-Infrastruktur mit geringer Hürde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?