013224.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 013224.icefactory.cl
013224.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder het Chileense domein icefactory.cl, en niet een op zichzelf staande website met een eigen merkidentiteit. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" die bezoekers vraagt een e-mailadres in te voeren voordat zij verdergaan. Het naamgevingspatroon van het subdomein is zeer generiek en identificeert niet duidelijk een legitiem bedrijf, uitgever of dienst voor het delen van documenten.
De zichtbare inhoud suggereert dat de pagina is ontworpen om een workflow voor documenttoegang na te bootsen die vaak wordt geassocieerd met online PDF-deling of zakelijke bestandslevering. Het domein zelf lijkt op basis van de beschikbare gegevens echter geen duidelijke band te hebben met Adobe of een erkend documentenplatform. Zonder duidelijke informatie over de beheerder, zonder verkeersrangschikking en met beperkte openbare domeingegevens lijkt de site eerder een beperkte landingspagina met één enkel doel te bieden dan een volledige organisatiewebsite.
Veiligheidsbeoordeling voor 013224.icefactory.cl
Deze pagina vertoont verschillende indicatoren die vaak worden geassocieerd met het verzamelen van inloggegevens of phishing-activiteit. De screenshot toont een met Adobe gemerkte PDF-toegangsprompt die om een e-mailadres vraagt, terwijl het domein geen officieel eigendom van Adobe lijkt te zijn. Daarnaast markeerden 16 van de 91 beveiligingsengines de URL op het moment van deze scan, en classificeerden meerdere webclassificatiebronnen deze als phishing- of fraude-gerelateerd. Dat niveau van overeenstemming tussen meerdere engines is een sterk risicosignaal vergeleken met één enkele heuristische waarschuwing.
De blacklistresultaten waren gemengd op het moment van deze scan. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens vermeldden het domein niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is een zwakker signaal dan phishingdetecties, maar voegt een kleine mate van ondersteunende zorg toe in plaats van het bredere patroon te compenseren. De malwarescan meldde ook een verdacht gemarkeerd pad, hoewel er geen specifieke naam van een malwarefamilie werd opgegeven.
Alles bij elkaar genomen suggereren de misleidende presentatie van documenttoegang, het kennelijke gebruik van een bekend softwaremerk op een niet-gerelateerd domein en de relatief brede consensus onder beveiligingsengines dat deze website potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website op het moment van deze scan in verband staan met phishing-activiteit.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. De site werd gehost op IP-adres 186.64.119.45, geserveerd door Apache, en de hostingprovider werd geïdentificeerd als ZAM LTDA in Curicó, Chile. Een geldig certificaat duidt alleen op versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit.
Verschillende infrastructuurdetails waren niet beschikbaar in de verstrekte scan, waaronder de leeftijd van het domein, registrar, nameservers, DNSSEC-status en details over ondersteunde TLS-protocollen. Het ontbreken van WHOIS-context maakt het moeilijker om de eigendomsgeschiedenis te beoordelen, terwijl het gebruik van een generiek ogend subdomein en een inlogachtige pagina met één enkel doel operationele kenmerken kunnen zijn die het waard zijn om voorzichtig te behandelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?