bf3bd4.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bf3bd4.icefactory.cl
Die Domain bf3bd4.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Marke zu sein. Basierend auf dem Screenshot präsentiert sich die Seite als ein um Adobe Acrobat Reader gestaltetes Portal für den Dokumentenzugriff und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem PDF fortzufahren. Diese Art von Layout wird häufig für Seiten zur geschützten Dokumentenbereitstellung verwendet, kann in manchen Fällen jedoch auch dazu dienen, vertrauenswürdige Software- oder Dokumentenfreigabe-Workflows nachzuahmen.
Die verfügbaren Klassifizierungsdaten sind auf hoher Ebene uneinheitlich: Eine Quelle stuft die allgemeineren Inhalte als Technologie ein, während mehrere andere die Seite mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung bringen. Die Verwendung einer zufällig wirkenden Subdomain-Bezeichnung und eines langen, undurchsichtigen URL-Pfads kann eher auf eine temporäre oder kampagnenartige Bereitstellung als auf eine konventionelle Unternehmenswebsite hindeuten. Aus den bereitgestellten Scandaten oder dem Screenshot ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für bf3bd4.icefactory.cl
Diese Seite zeigt mehrere Indikatoren, die Anlass zur Sorge geben könnten. Der Screenshot zeigt eine Aufforderung im Stil der Erfassung von E-Mail-Adressen, eingerahmt von „Adobe Acrobat Reader“ und „Secure PDF Document Access“, was einem gängigen Muster zur Sammlung von Zugangsdaten ähnelt, das in Phishing-Kampagnen verwendet wird. Darüber hinaus stuften 13 von 91 Sicherheits-Engines die Domain zum Zeitpunkt dieses Scans als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als phishing- oder betrugsbezogen.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einer gescannten Seite, obwohl keine benannte Malware-Familie angegeben wurde. Blacklist-Prüfungen gegen wichtige Datenbanken für bösartige Inhalte waren zum Zeitpunkt dieses Scans ansonsten unauffällig, jedoch war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Dennoch erscheint das Gesamtrisikobild in Kombination mit dem Seitendesign, der Subdomain-Struktur und den Phishing-Erkennungen durch mehrere Engines erhöht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass der Seiteninhalt selbst vertrauenswürdig ist. Der Server wird auf der IP-Adresse 186.64.119.45 gehostet, wobei das Hosting ZAM LTDA in Curicó, Chile zugeschrieben wird. Die Webserver-Software und die unterstützten TLS-Protokolldetails wurden in den bereitgestellten Scandaten nicht identifiziert.
Die Domain ist relativ alt, mit einem Erstellungsdatum im Jahr 2017, was einer Parent-Domain mitunter Legitimität verleihen kann, doch in diesem Fall geht es um eine spezifische Subdomain, die möglicherweise für einen separaten Zweck erstellt wurde. Der DNSSEC-Status wurde als unbekannt gemeldet, sodass hierzu keine Schlussfolgerung gezogen werden konnte. Aus technischer Risikoperspektive liegen die Hauptbedenken nicht bei Zertifikatsfehlern oder offensichtlichen Infrastrukturproblemen, sondern beim verdächtigen Seitenverhalten und der Anzahl phishingbezogener Erkennungen zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?