029d21.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 029d21.icefactory.cl
Het domein 029d21.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, en niet een op zichzelf staande, op consumenten gerichte merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een beveiligde PDF-documenttoegangspagina van "Adobe Acrobat" en vraagt het bezoekers een e-mailadres in te voeren om door te gaan naar een document. Dit wijst erop dat de pagina bedoeld is om een workflow voor het delen van documenten of het inloggen op documenten na te bootsen, in plaats van algemene website-inhoud te bieden.
Het naamgevingspatroon van het subdomein oogt sterk willekeurig, en de pagina zelf lijkt geen duidelijke exploitant, uitgever of zakelijk doel te identificeren buiten de prompt voor documenttoegang. De beschikbare inhoud wijst niet op een legitiem bedrijfsportaal, openbare dienst of normale informatieve website. In plaats daarvan lijkt het een nauw gericht landingspagina te zijn die mogelijk wordt gebruikt voor het verzamelen van inloggegevens onder het mom van documenttoegang.
Veiligheidsbeoordeling voor 029d21.icefactory.cl
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 16 van de 91 security engines, waarbij veel van die detecties de pagina classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een formulier in loginstijl met de branding van een beveiligde PDF-toegangspagina van Adobe Acrobat, waarin om een e-mailadres wordt gevraagd voordat toegang wordt verleend tot een vermeend gedeeld document. Dat patroon wordt vaak in verband gebracht met campagnes voor het verzamelen van inloggegevens, vooral wanneer het wordt gepresenteerd op een niet-gerelateerd subdomein in plaats van op een officieel documentplatform.
Blacklist- en reputatiegegevens waren gemengd. Grote databases voor kwaadaardige inhoud in de aangeleverde scan waren op het moment van beoordeling grotendeels schoon, maar het IP-adres van het domein stond vermeld op één mail-reputation blocklist, wat kan wijzen op bredere misbruikactiviteit op de host of de omliggende infrastructuur. Een malwarescan leverde ook een verdacht resultaat op voor één gescand pad, hoewel dat signaal op zichzelf minder betrouwbaar zou zijn zonder de bredere consensus van meerdere engines.
Alles bij elkaar genomen suggereert de combinatie van sterke phishingdetecties door meerdere engines, de misleidend ogende documenttoegangspagina en het ontbreken van een duidelijke legitieme site-identiteit dat deze website op het moment van deze scan mogelijke risico's voor bezoekers kan opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026. Hoewel geldige TLS helpt om verkeer tijdens transport te versleutelen, wijst dit op zichzelf niet op legitimiteit; phishingpagina's gebruiken ook vaak geldige certificaten. De server lijkt Apache te draaien en resolveert naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
Het domein is relatief oud, met een aanmaakdatum in 2017, wat infrastructuur soms geloofwaardigheid kan geven, maar in dit geval lijkt de verdachte activiteit plaats te vinden op een subdomein en niet noodzakelijkerwijs op het apex-domein. De DNSSEC-status werd niet bevestigd in de scangegevens. Er werden geen externe links of iframes waargenomen in de aangeleverde crawl, wat kan wijzen op een eenvoudige, op zichzelf staande phishing-landingspagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?