d1353d.icefactory.cl
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von d1353d.icefactory.cl
Die Subdomain d1353d.icefactory.cl scheint eine sehr minimale Webseite zu hosten, die als Bildschirm zum Dokumentenzugriff im Stil von „Adobe Acrobat Reader“ gestaltet ist. Basierend auf dem Screenshot fordert die Seite Besucher dazu auf, eine E-Mail-Adresse einzugeben, um zu einem angeblich geschützten PDF-Dokument fortzufahren, anstatt normale geschäftliche oder informative Website-Inhalte anzuzeigen.
Die übergeordnete Domain verwendet die länderspezifische Endung .cl, die mit Chile verbunden ist, und die Infrastruktur scheint ebenfalls in Chile gehostet zu werden. Der konkrete Name der Subdomain wirkt jedoch zufällig und scheint kein erkennbares Produkt, keinen Dienst und kein offizielles Dokumentenportal widerzuspiegeln. Auf Grundlage der verfügbaren Seiteninhalte könnte diese Subdomain eher als Landingpage mit einem einzigen Zweck gedacht sein als als vollständige öffentlich zugängliche Website.
Sicherheitsbewertung für d1353d.icefactory.cl
Diese Subdomain wurde zum Zeitpunkt dieses Scans von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben. Der Screenshot zeigt außerdem ein verbreitetes Muster zum Abgreifen von Zugangsdaten: eine unecht wirkende Dokumentenzugriffsseite, die vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt. Diese Kombination aus Erkennungen durch mehrere Engines und täuschendem Seitendesign ist ein bedeutsames Warnsignal.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Die hier gezeigten großen inhaltsorientierten Bedrohungsdatenbanken führten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist. Zusätzlich stufte ein Malware-Scan einen gescannten Pfad als verdächtig ein. Obwohl die übergeordnete Domain mehrere Jahre alt ist, scheint das hier gezeigte Verhalten der konkreten Subdomain nicht mit einem legitimen Workflow zum Teilen von Dokumenten vereinbar zu sein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf im November 2026, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Ein gültiges Zertifikat bestätigt jedoch nur den verschlüsselten Transport und belegt für sich genommen keine Legitimität. Die Server-IP wird zu Hosting in Curicó, Chile unter ZAM LTDA aufgelöst, und die Domain verwendet Nameserver von pymedns.net.
Der DNSSEC-Status wurde als unbekannt gemeldet, und die Webserver-Software wurde in den Scandaten nicht identifiziert. Auf der gescannten Seite wurden keine externen Links oder iframes beobachtet, was eher auf eine einfache eigenständige Landingpage im Phishing-Stil als auf eine komplexe Anwendung hindeutet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?