ef5940.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von ef5940.icefactory.cl
Die Subdomain ef5940.icefactory.cl scheint eine Webpage mit einem einzelnen Zweck zu hosten, die als Bildschirm für den Dokumentenzugriff im Stil von „Adobe Acrobat Reader“ gestaltet ist. Auf Grundlage des Seitentitels, des Screenshots und des Formularlayouts wird die Seite als sicheres PDF-Zugriffsportal präsentiert, das Besucher auffordert, vor dem Fortfahren zu einem Dokument eine E-Mail-Adresse einzugeben.
Die übergeordnete Parent-Domain verwendet die chilenische Länderendung .cl, aber der gescannte Host scheint selbst keine typische Unternehmens-Homepage oder öffentlich zugängliche Geschäftswebsite darzustellen. Stattdessen scheint es sich um eine eng zugeschnittene Landingpage zu handeln, die möglicherweise dazu bestimmt ist, einen Dokumentenfreigabe- oder Dokumenten-Login-Ablauf nachzuahmen, der mit einer bekannten Softwaremarke verbunden ist.
Verfügbare Klassifizierungsdaten ordnen diesen Host Phishing- und betrugsbezogenen Kategorien mehrerer Web-Klassifizierungsanbieter zu, obwohl ein Anbieter ihn allgemeiner als Technologie eingestuft hat. Auf Grundlage der sichtbaren Inhalte scheint die Seite eher wie eine Aufforderung zur Erfassung von Zugangsdaten oder zum eingeschränkten Zugriff zu funktionieren als wie eine herkömmliche Informationswebsite.
Sicherheitsbewertung für ef5940.icefactory.cl
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere unabhängige Klassifizierungsquellen brachten sie mit Phishing oder betrugsbezogenen Aktivitäten in Verbindung. Der Screenshot zeigt außerdem eine als „Adobe Acrobat Reader“ gekennzeichnete Seite im Login-Stil, die zur angeblich sicheren PDF-Zugriffserteilung nach einer E-Mail-Adresse fragt, was ein häufiges Muster in Kampagnen zum Abgreifen von Zugangsdaten ist.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Wichtige Datenbanken für Content-Malware und Phishing, die in den Scan einbezogen wurden, meldeten zum Zeitpunkt der Prüfung keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht jedoch das Gesamtbild dennoch um ein geringes Maß an Vorsicht.
Der Host ist außerdem eine unbekannte Subdomain ohne beobachtetes Traffic-Ranking, und der Seiteninhalt ähnelt keinem normalen Adobe-eigenen Dokumentendienst. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 ablaufen sollte. Ein gültiges Zertifikat hilft, verschlüsselte Übertragung zu bestätigen, weist aber für sich genommen nicht auf Legitimität hin. Der Server scheint Apache auszuführen und wird zur IP-Adresse 186.64.119.45 aufgelöst, gehostet von ZAM LTDA in Curicó, Chile.
WHOIS- und DNS-Details waren im Scan begrenzt: Der DNSSEC-Status war unbekannt, und Informationen zu Registrar, Ablaufdatum und Nameservern waren nicht verfügbar. Die Domain selbst ist mehrere Jahre alt, aber die gescannten Inhalte werden auf einer bestimmten Subdomain gehostet, die unabhängig vom Alter der Parent-Domain erstellt worden sein kann. Ein Malware-Scan markierte außerdem einen gescannten Pfad als verdächtig, was das technische Risikoprofil zum Zeitpunkt der Analyse zusätzlich erhöhte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?