f8d4a7.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von f8d4a7.icefactory.cl
Diese Domain ist eine Subdomain von icefactory.cl und scheint sich anhand des Seitentitels und des Screenshots als eine um Adobe Acrobat Reader gebrandete Seite für den Dokumentenzugriff darzustellen. Der sichtbare Inhalt zeigt eine PDF-bezogene Landingpage, die den Besucher auffordert, eine E-Mail-Adresse einzugeben, um zu einem angeblich sicheren Dokument fortzufahren.
Sicherheitsbewertung für f8d4a7.icefactory.cl
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Der Screenshot zeigt außerdem eine aufforderungsartige Eingabemaske im Stil einer Anmeldedatenabfrage, die zum Zugriff auf ein Dokument nach einer E-Mail-Adresse fragt und dabei Adobe-bezogenes Branding verwendet, was mit Phishing-Taktiken vereinbar sein könnte, die darauf ausgelegt sind, Benutzerinformationen zu sammeln.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Die hier gezeigten großen Datenbanken für Content-Malware und Phishing führten die Domain zum Zeitpunkt des Scans nicht auf, aber die IP-Adresse der Domain war auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch erhöht die Kombination aus Erkennungen durch mehrere Engines, einem sehr niedrigen Vertrauenswert und der täuschend wirkenden Seite für den Dokumentenzugriff die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-11-08 abläuft. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 186.64.119.45 gehostet zu werden, der von ZAM LTDA in Curicó, Chile, betrieben wird. Die Domain ist mit etwa 8 Jahren relativ alt, was manchmal auf ein etabliertes Asset hindeuten kann, aber in diesem Fall scheint die verdächtige Aktivität auf einer bestimmten Subdomain stattzufinden und nicht auf der Parent-Domain als Ganzes.
Der DNSSEC-Status wurde als unbekannt gemeldet, und in dem bereitgestellten Scan wurden keine externen Links oder iframes beobachtet. Eine gescannte Datei/ein gescannter Pfad wurde vom Malware-Scan als verdächtig markiert, was eher auf eine bösartige oder irreführende Landingpage als auf eine herkömmliche Content-Website hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?