e9f59b.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von e9f59b.icefactory.cl
Diese Domain scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige Marken-Website zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Zugangsseite für „Adobe Acrobat Reader“ oder „Secure PDF Document“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Der Inhalt deutet darauf hin, dass sie einen Workflow zum Teilen von Dokumenten oder zum Zugriff auf geschützte PDFs imitieren soll.
Das Benennungsmuster der Subdomain in Kombination mit dem minimalistischen, auf einen einzigen Zweck ausgerichteten Seitendesign deutet nicht auf eine normale Unternehmens- oder Informationswebsite hin. Stattdessen scheint es sich um eine eng zugeschnittene Landingpage zu handeln, die möglicherweise dazu verwendet wird, unter dem Vorwand des Dokumentenzugriffs Zugangsdaten oder personenbezogene Informationen zu sammeln. Verfügbare Scan-Kategorien bringen die Seite zum Zeitpunkt dieses Scans außerdem mit Phishing- und betrugsbezogenen Klassifizierungen in Verbindung.
Sicherheitsbewertung für e9f59b.icefactory.cl
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot ein Formular im Login-Stil mit Adobe Acrobat-Branding als Dokumentenzugangsseite, das vor dem Zugriff auf ein angebliches PDF nach einer E-Mail-Adresse fragt. Dieses Muster wird häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht und kann auf einen Versuch hindeuten, einen vertrauenswürdigen Dokumentendienst zu imitieren.
Der Malware-Scan meldete außerdem einen verdächtigen Befund auf einem gescannten Pfad, obwohl dieses Ergebnis eher heuristisch zu sein scheint als mit einer benannten Malware-Familie verknüpft. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Während einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, wiegen der breitere Multi-Engine-Konsens und die offensichtliche Imitation eines Adobe-gebrandeten Dokumentenzugangs durch die Seite schwerer.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im November 2026, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist. Sie wird auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet, der mit ZAM LTDA in Curicó, Chile, verbunden ist. Die Domain selbst ist relativ alt, da sie 2017 erstellt wurde, und sie verwendet Nameserver unter pymedns.net.
Der DNSSEC-Status ist auf Grundlage der verfügbaren Daten unbekannt. Obwohl das Zertifikat gültig ist, belegt SSL allein keine Legitimität, und in diesem Fall scheint die technische Konfiguration mit einer gehosteten Phishing-Seite auf einer seit Langem bestehenden Domain oder Subdomain vereinbar zu sein. Die Verwendung einer Subdomain mit einer zufällig wirkenden Bezeichnung und einer auf einen einzigen Zweck ausgerichteten Abfrage von Zugangsdaten kann ein technisches Warnsignal sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?