04896b.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 04896b.icefactory.cl
Dit subdomein lijkt een pagina te hosten die is vormgegeven als een toegangsportaal voor "Adobe Acrobat Reader" of "Secure PDF Document". Op basis van de paginatitel, screenshot en formulierindeling presenteert het zich als een pagina voor het bekijken of openen van documenten die bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan naar een PDF.
Het domein zelf is een subdomein van icefactory.cl, maar de zichtbare inhoud lijkt geen normale corporate homepage of een duidelijk gebrande dienst te vertegenwoordigen die door die organisatie wordt beheerd. In plaats daarvan lijkt het een landingspagina met één enkel doel te zijn, ontworpen om een workflow voor het delen van documenten na te bootsen, een patroon dat vaak in verband wordt gebracht met campagnes voor het verzamelen van inloggegevens. De beschikbare gegevens identificeren geen duidelijke legitieme beheerder voor dit specifieke subdomein.
Veiligheidsbeoordeling voor 04896b.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel ervan deze classificeerden als phishing, fraude of kwaadaardige activiteit. Daarnaast toont de screenshot een pagina die een met Adobe gebrand scherm voor veilige PDF-toegang imiteert en om een e-mailadres vraagt vóór toegang tot het document, wat in overeenstemming kan zijn met een poging om inloggegevens of andere gevoelige informatie te verzamelen.
Blacklist- en reputatiegegevens waren gemengd. Grote databases voor kwaadaardige inhoud in de aangeleverde scan waren op het moment van beoordeling grotendeels schoon, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch vergroot de combinatie van brede phishingdetecties door meerdere engines, een zeer lage vertrouwensscore en het ontwerp van de pagina in imitatiestijl de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, vooral als hun wordt gevraagd inloggegevens, e-mailreferenties of andere persoonlijke informatie in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd in de aangeleverde gegevens niet bevestigd, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch perspectief geeft de aanwezigheid van geldige TLS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. Het gescande pad omvatte een lange, willekeurig gestructureerde URL en één bestand/pad werd door een malwarescan als verdacht gemarkeerd, wat in overeenstemming kan zijn met wegwerpinfrastructuur voor phishing of een nauw gericht landingspagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?