ceebe2.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von ceebe2.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als ein Portal für „Adobe Acrobat Reader“ oder „sicheren Zugriff auf PDF-Dokumente“ und fordert Besucher auf, eine E-Mail-Adresse einzugeben, um zu einem Dokument fortzufahren. Dieses Verhalten wird häufig mit Seiten zur Sammlung von Zugangsdaten in Verbindung gebracht, die Arbeitsabläufe zum Teilen oder Anzeigen von Dokumenten nachahmen.
Die verfügbaren Daten weisen für ceebe2.icefactory.cl selbst nicht auf eine legitime öffentlich auftretende geschäftliche, verlegerische oder dienstleistungsbezogene Identität hin. Die Benennung der Subdomain ist nichtssagend, die Website ist in großen Traffic-Rankings nicht gelistet, und die sichtbaren Inhalte sind eng auf ein einzelnes Zugriffsformular fokussiert statt auf eine normale Unternehmens- oder Informationswebsite. Basierend auf dem Screenshot und den Metadaten scheint die Seite darauf ausgelegt zu sein, ein Dokumentenzugriffserlebnis nachzuahmen, anstatt originäre Website-Inhalte bereitzustellen.
Sicherheitsbewertung für ceebe2.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die sichtbare Seite stark einem gefälschten Dokumentenzugriffsbildschirm mit Adobe-bezogenem Branding und fordert den Besucher auf, vor dem Anzeigen eines angeblichen PDF eine E-Mail-Adresse zu übermitteln, was ein Muster ist, das häufig mit Phishing-Versuchen in Verbindung gebracht wird.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Während die hier gezeigten großen Prüfungen auf schädliche Inhalte keine Bedrohung erkannten, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was auf allgemeinere Reputationsprobleme hindeuten kann, für sich genommen jedoch kein Beleg für eine Kompromittierung der Website ist. Ein Malware-Scan meldete außerdem einen verdächtigen Befund auf einem gescannten Pfad, obwohl dieses Signal weniger schlüssig erscheint als der breitere Phishing-Konsens über mehrere Engines hinweg.
Insgesamt deutet die Kombination aus starken Erkennungen durch mehrere Engines, dem Seitendesign im Stil einer Zugangsdaten-Abschöpfung und dem sehr niedrigen Vertrauenswert auf ein erhebliches Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, dessen Ablauf auf 2026-11-08 festgelegt war. Sie wird auf der IP-Adresse 186.64.119.45 in Curicó, Chile, gehostet; als Webserver wird Apache angegeben und ZAM LTDA ist als Hosting-Anbieter aufgeführt. Die Domain selbst ist relativ alt, da sie 2017 erstellt wurde, und verwendet Nameserver unter pymedns.net.
Aus technischer Sicht weist das Vorhandensein von gültigem TLS nur auf verschlüsselten Transport hin und bestätigt nicht die Vertrauenswürdigkeit des Seiteninhalts. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und ein gescannter Dateipfad wurde als verdächtig markiert. Die Verwendung eines langen, unregelmäßigen URL-Pfads auf einer Subdomain in Kombination mit einer einfachen Oberfläche zur Erfassung von E-Mail-Adressen kann mit einer wegwerfbaren Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?