f0f43a.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von f0f43a.icefactory.cl
Diese Subdomain scheint eine Seite zu hosten, die als Portal für den Dokumentenzugriff gestaltet ist, den Titel "Adobe Acrobat - Secure PDF Document" verwendet und ein Formular zur Eingabe einer E-Mail-Adresse anzeigt, um zu einer PDF-Datei fortzufahren. Basierend auf dem Screenshot und den Metadaten ist die Seite so gestaltet, dass sie eher einem sicheren Workflow zum Teilen von Dokumenten oder Anzeigen von PDFs ähnelt als einer vollständigen Unternehmenswebsite mit umfassenderer Navigation oder unterstützenden Inhalten.
Die Domain ist eine Subdomain von icefactory.cl und wird in Chile auf einem Apache-Server gehostet. Die sichtbaren Inhalte weisen nicht auf einen offiziellen Betreiber hin, und die zufällig wirkende Struktur der Subdomain deutet darauf hin, dass es sich eher um eine temporäre oder kampagnenspezifische Seite als um einen standardmäßigen markengebundenen Dienst handeln könnte. Mehrere Web-Klassifizierungsquellen ordnen sie Kategorien im Zusammenhang mit Phishing oder Betrug zu, obwohl eine Quelle sie auch mit technologiebezogenen Inhalten in Verbindung bringt.
Sicherheitsbewertung für f0f43a.icefactory.cl
Diese Website gibt auf Grundlage der verfügbaren Scandaten Anlass zu erheblichen Bedenken. Zum Zeitpunkt dieses Scans stuften 16 von 91 Sicherheits-Engines die URL als auffällig ein, wobei viele dieser Erkennungen Phishing-, Betrugs- oder malwarebezogenes Verhalten beschrieben. Der Screenshot der Seite zeigt außerdem eine loginartige Aufforderung zur Eingabe einer E-Mail-Adresse, um auf ein angeblich sicheres PDF-Dokument zuzugreifen, während Branding im Adobe-Stil verwendet wird, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Die Ergebnisse von Blacklists und Reputationsprüfungen waren zum Zeitpunkt dieses Scans gemischt. Die hier gezeigten großen Datenbanken für bösartige Inhalte erkannten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität belegt. Ein Malware-Scan meldete außerdem einen verdächtigen Befund bei einer gescannten Datei, jedoch ohne benannte Malware-Familie, sodass dieses Signal mit geringerer Sicherheit zu bewerten ist als der breitere Multi-Engine-Konsens zu Phishing.
Insgesamt deutet die Kombination aus zahlreichen phishingbezogenen Erkennungen, der täuschend wirkenden Darstellung des Dokumentenzugriffs und dem sehr niedrigen Vertrauenswert darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-11-08 abläuft. Die Verfügbarkeit von SSL hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der Betreiber der Seite vertrauenswürdig ist. Der Server scheint Apache zu sein und wird von ZAM LTDA in Curicó, Chile, unter der IP-Adresse 186.64.119.45 gehostet.
WHOIS- und Domain-Registrierungsdetails waren in den bereitgestellten Scandaten weitgehend nicht verfügbar, darunter Domain-Alter, Registrar und DNSSEC-Status. Dieser Mangel an Transparenz schränkt das Vertrauen in die Bewertung der Eigentumsverhältnisse ein. Die Verwendung einer zufällig wirkenden Subdomain- und Pfadstruktur kann außerdem auf eine Wegwerf-Infrastruktur oder eine kampagnenbasierte Bereitstellung hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?