caee0c.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von caee0c.icefactory.cl
Diese Domain scheint eine unter icefactory.cl gehostete Subdomain zu sein und keine eigenständige Website mit eigener Marke. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Eine solche Vorgehensweise wird häufig mit Portalen zur Dokumentenzustellung in Verbindung gebracht, kann aber auch dazu verwendet werden, vertrauenswürdige Software- oder Dokumentenmarken nachzuahmen, um Zugangsdaten zu sammeln.
Die verfügbaren Klassifizierungsdaten ordnen die Seite eher Phishing- und betrugsbezogenen Kategorien zu als einem legitimen Technologiedienst. Die zufällig wirkende Subdomain-Bezeichnung und die minimale Landingpage mit nur einem Zweck deuten darauf hin, dass sie eher Teil einer temporären oder kampagnenartigen Einrichtung sein könnte als eine normale Unternehmenswebsite mit breiteren Inhalten, Navigation oder Betreiberinformationen.
In den Scandaten wird keine eindeutige Betreiberidentität angegeben, und die Seite scheint keine üblichen Unternehmensangaben, Supportinformationen oder Produktdokumentation zu zeigen. Basierend auf den sichtbaren Inhalten scheint die Website darauf ausgerichtet zu sein, einen Besucher dazu zu bringen, eine E-Mail-Adresse einzugeben, um auf ein angebliches PDF-Dokument zuzugreifen.
Sicherheitsbewertung für caee0c.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine als Adobe Acrobat-Dokumentenzugriffsaufforderung gestaltete Seite, die nach einer E-Mail-Adresse fragt, was mit Taktiken zum Sammeln von Zugangsdaten vereinbar sein könnte, die vertrauenswürdige Marken oder Workflows zur Dokumentenfreigabe nachahmen.
Der Malware-Scan ergab außerdem auf einem gescannten Pfad ein verdächtiges Ergebnis, wobei dieser Befund generisch war und nicht einer benannten Malware-Familie zugeordnet wurde. Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt: Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten erkannten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht.
Insgesamt erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsbezogener Kategorisierung und einer Landingpage im Stil einer Zugangsdatenabfrage die Besorgnis erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint von einem Apache-Webserver unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden, gehostet von ZAM LTDA in Curicó, Chile. Die Verwendung von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht die Vertrauenswürdigkeit des Seiteninhalts.
Das Alter der Domain beträgt ungefähr sechs Jahre, obwohl diese spezifische Subdomain deutlich neuer sein kann als die Parent-Domain. Der DNSSEC-Status war in den bereitgestellten Daten nicht verfügbar, und Angaben zu Registrar, Nameservern und Protokollen waren begrenzt. Ein bemerkenswerter technischer Aspekt ist, dass die Seite offenbar ein spärliches Formular mit nur einer Funktion und wenig unterstützender Website-Struktur ist, was mit kurzlebiger Phishing-Infrastruktur vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?