0ba889.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 0ba889.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, in plaats van een op zichzelf staande, publiek gerichte merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor documenttoegang met een Adobe Acrobat Reader-thema, waarbij bezoekers worden gevraagd een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document.
Het naamgevingspatroon van het subdomein en het pad oogt machinaal gegenereerd in plaats van merkgebonden, en de pagina lijkt geen normale bedrijfs-, product- of dienstinformatie te bieden. Er is geen duidelijke identiteit van de beheerder zichtbaar in de aangeleverde gegevens, dus de pagina kan deel uitmaken van een tijdelijke campagne, een gehost contentgebied of een gecompromitteerd subdomein in plaats van een officieel door Adobe beheerd eigendom.
Veiligheidsbeoordeling voor 0ba889.icefactory.cl
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een veelvoorkomend patroon voor het verzamelen van inloggegevens: een merkgebonden prompt voor documenttoegang die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeend PDF-bestand, wat bedoeld kan zijn om gebruikersinformatie te verzamelen onder de schijn van een vertrouwde documentdienst.
De blacklistresultaten waren gemengd. Grote databases voor kwaadaardige content in de aangeleverde gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishing- of malwaredetecties, maar het rechtvaardigt nog steeds enige voorzichtigheid. Daarnaast meldde de malwarescan een verdachte bevinding op één gescand bestand, hoewel dat resultaat generiek was in plaats van gekoppeld aan een benoemde malwarefamilie.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, phishing-gerelateerde categorisering en de misleidend ogende Adobe-gethematiseerde inlogprompt dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat, op basis van de aangeleverde gegevens, geldig is tot 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chili, gebruikt een Apache-webserver en lijkt te worden aangeboden door ZAM LTDA. De DNSSEC-status was niet beschikbaar in de scanresultaten.
Vanuit technisch risicoperspectief geeft de aanwezigheid van TLS alleen aan dat verkeer tijdens transport mogelijk versleuteld is; het valideert niet de betrouwbaarheid van de inhoud van de pagina. Het gebruik van een lang, willekeurig ogend subdomein en een verdachte padstructuur, gecombineerd met phishingdetecties en een gemarkeerd bestand in de malwarescan, kan in overeenstemming zijn met wegwerp- of campagneachtige infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?