d51b01.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von d51b01.icefactory.cl
Die Domain d51b01.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Marken-Website zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als sichere PDF-Dokumentzugriffsseite von "Adobe Acrobat" und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Diese Art von Layout wird häufig für Dokumentenfreigabe- oder Anmeldedatenerfassungs-Workflows verwendet, obwohl das Benennungsmuster der Subdomain eher maschinell erzeugt als für einen normalen geschäftlichen Dienst markentypisch wirkt.
Die verfügbaren Klassifizierungsdaten sind uneinheitlich: Eine Web-Klassifizierungsquelle stuft sie als geschäftsbezogen ein, während andere sie mit Phishing oder bösartiger Aktivität in Verbindung bringen. In den bereitgestellten Metadaten wird keine eindeutige Betreiberidentität angezeigt, und die Seite scheint weder eine übliche Unternehmensnavigation noch Produktinformationen oder Angaben zum Herausgeber bereitzustellen. Basierend auf den sichtbaren Inhalten scheint die Website eine Landingpage mit einem einzigen Zweck zu sein, die auf Dokumentenzugriff und die Übermittlung einer E-Mail-Adresse ausgerichtet ist.
Sicherheitsbewertung für d51b01.icefactory.cl
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Malware oder verdächtiges Verhalten beschreiben. Darüber hinaus zeigt der Screenshot eine als Adobe Acrobat-Dokumentenportal gestaltete Seite, die zur Anzeige eines angeblich geschützten PDF nach einer E-Mail-Adresse fragt, was ein Muster ist, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird, wenn es auf einer nicht zugehörigen Subdomain eines Drittanbieters präsentiert wird.
Der Malware-Scan meldete außerdem eine markierte Datei mit einem generischen verdächtigen Urteil, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Gleichzeitig führten einige große Bedrohungsdatenbanken die Domain nicht, was darauf hindeutet, dass die Signale nicht universell sind und eher als zeitpunktbezogene Feststellungen denn als dauerhaftes Urteil behandelt werden sollten. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem täuschend wirkenden Dokumentenzugriffsthema und dem Fehlen normaler Informationen zur Website-Identität erhöht die Besorgnis jedoch erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das auf den 2026-11-08 als Ablaufdatum gesetzt war, und wird auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet, wobei das Hosting ZAM LTDA in Curicó, Chile zugeschrieben wird. Die Domain selbst ist relativ alt, mit einem Erstellungsdatum im Jahr 2017, aber der gescannte Host ist eine Subdomain, und Subdomains können unabhängig vom Alter der übergeordneten Domain erstellt oder umgewidmet werden.
Der DNSSEC-Status wird als unbekannt gemeldet, und im Scan wurden keine Protokolldetails bereitgestellt. Aus Sicherheitssicht betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern das verdächtige Seitenverhalten, die maschinenartige Benennung der Subdomain, den markierten Dateipfad und die Tatsache, dass mehrere Sicherheits-Engines den Host zum Zeitpunkt des Scans mit Phishing- oder malwarebezogener Aktivität in Verbindung brachten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?