e56858.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von e56858.icefactory.cl
Die Domain e56858.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Marken-Website zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als eine Zugriffsseite für „Adobe Acrobat“ oder „sicheres PDF-Dokument“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Das Benennungsmuster der Subdomain wirkt maschinell erzeugt oder vorübergehend, was auf eine kampagnenspezifische Landingpage statt auf eine normale geschäftsorientierte Website hindeuten kann.
Der sichtbare Inhalt scheint keinen legitimen Unternehmensdienst, Produktkatalog oder keine Informationswebsite zu beschreiben. Stattdessen scheint er darauf ausgerichtet zu sein, den Besucher zur Übermittlung von Zugangsdaten oder Kontaktdaten aufzufordern, um auf ein angeblich freigegebenes Dokument zuzugreifen. Der Betreiber wird auf der Seite nicht eindeutig identifiziert, und die Beziehung zwischen dieser Subdomain, der übergeordneten Domain und der Marke Adobe wird im sichtbaren Inhalt nicht erläutert.
Basierend auf den verfügbaren Kategorien und der Seitendarstellung scheint diese Website als dokumentenbezogene Login- oder Lead-Capture-Seite zu fungieren und könnte dazu bestimmt sein, einen vertrauenswürdigen Dokumentenzugriffs-Workflow nachzuahmen.
Sicherheitsbewertung für e56858.icefactory.cl
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Dokumentenzugriffsseite im Stil des Adobe Acrobat-Brandings, die gleichzeitig eine E-Mail-Adresse anfordert, was ein häufiges Muster in Kampagnen zum Abgreifen von Zugangsdaten ist.
Zusätzlicher Kontext stützt eine vorsichtige Einschätzung. Ein Malware-Scan markierte die Seite als verdächtig, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Während ein einzelner DNS-basierter Reputationseintrag ein schwächeres Signal ist als direkte Phishing-Erkennungen, liefert er dennoch zusätzlichen Risikokontext im Hintergrund. Obwohl die Domain selbst mehrere Jahre alt ist, ist diese spezifische Subdomain nicht nach Traffic gerankt und verwendet einen zufällig wirkenden Hostnamen, was mit einer kurzlebigen Phishing-Bereitstellung vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das im November 2026 ablaufen sollte. Die Verfügbarkeit von HTTPS hilft, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da sowohl legitime als auch missbräuchliche Websites üblicherweise gültige Zertifikate verwenden. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
WHOIS-Daten zeigen, dass die übergeordnete Domain 2017 erstellt wurde und 2027 ablaufen soll. Der DNSSEC-Status war in den Scandaten nicht verfügbar, daher kann hierzu keine Schlussfolgerung gezogen werden. Aus technischer Risikoperspektive besteht das Hauptproblem nicht in der TLS-Konfiguration selbst, sondern in der verdächtigen Subdomain-Struktur, den phishing-bezogenen Seiteninhalten und der Anzahl der zum Zeitpunkt dieses Scans beobachteten Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?