e7af67.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von e7af67.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Marken-Website zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“, die Besucher auffordert, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Eine solche Art von Ablauf wird häufig für Dokumentenfreigabe-Portale verwendet, kann aber auch dazu genutzt werden, vertrauenswürdige Software- oder Dokumentendienste nachzuahmen.
Das Benennungsmuster der Subdomain wirkt stark zufällig, was eher auf eine temporäre oder kampagnenspezifische Seite als auf einen normalen öffentlich zugänglichen Unternehmensdienst hindeuten kann. Die Parent-Domain ist seit mehreren Jahren registriert und wird in Chile gehostet, aber die gescannte Seite selbst zeigt auf Grundlage des verfügbaren Screenshots und der Metadaten keine klaren Informationen über einen legitimen Betreiber, eine Unternehmensidentität oder eine offizielle Beziehung zu Adobe.
Sicherheitsbewertung für e7af67.icefactory.cl
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge hinsichtlich dieser Seite. Sie wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem ein gebrandetes Formular für den Dokumentenzugriff, das eine E-Mail-Adresse anfordert und sich dabei als Adobe-orientiertes PDF-Portal präsentiert, was mit dem Abgreifen von Zugangsdaten oder Social-Engineering-Aktivitäten vereinbar sein könnte.
Zusätzliche Scandaten zeigten eine als verdächtig markierte Datei, wobei dieses Ergebnis auf Dateiebene eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verknüpft. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten führten die URL zum Zeitpunkt dieses Scans nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist.
In der Gesamtschau erhöhen die Phishing-Erkennungen durch mehrere Engines, die betrugsbezogene Kategorisierung und die auf Nachahmung ausgerichtete Darstellung der Seite das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das auf den 2026-11-08 als Ablaufdatum gesetzt war. Sie scheint von Apache unter der IP-Adresse 186.64.119.45 bereitgestellt zu werden und wird von ZAM LTDA in Curicó, Chile, gehostet. Der DNSSEC-Status wurde in den bereitgestellten Daten nicht bestätigt, und die Domain verwendet ns1.pymedns.net, ns2.pymedns.net und ns3.pymedns.net als Nameserver.
Aus technischer Risikoperspektive sollte das Vorhandensein eines gültigen SSL-Zertifikats nicht als Nachweis von Legitimität gewertet werden, da auch Phishing-Seiten häufig HTTPS verwenden. Die zufällig wirkende Struktur der Subdomain, der verdächtige Dateipfad und das auf Phishing ausgerichtete Seitendesign sind in diesem Fall aussagekräftigere Indikatoren als das Zertifikat allein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?