0ee24f.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 0ee24f.icefactory.cl
De gescande host 0ee24f.icefactory.cl lijkt een subdomein onder icefactory.cl te zijn in plaats van een op zichzelf staande merkwebsite. Op basis van de paginatitel en de screenshot presenteert deze zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" die bezoekers vraagt een e-mailadres in te voeren voordat zij verdergaan. Dit soort opmaak wordt doorgaans geassocieerd met lokpagina's voor het delen van documenten of pagina's voor het verzamelen van inloggegevens, en niet met een normale openbare homepage van een bedrijf.
Het bredere domein is al meerdere jaren geregistreerd en wordt gehost in Chili, maar de specifieke subdomeinnaam oogt willekeurig en lijkt niet overeen te komen met een herkenbare dienst- of productidentiteit. De beschikbare classificatiegegevens bevatten technologiegerelateerde labeling van één bron, maar meerdere andere classifiers koppelen de pagina aan phishing- of fraudegerelateerde activiteit. Op basis van de zichtbare inhoud lijkt de pagina ontworpen om een workflow voor documenttoegang na te bootsen die is gekoppeld aan een bekend softwaremerk.
Veiligheidsbeoordeling voor 0ee24f.icefactory.cl
Dit subdomein vertoont op het moment van deze scan meerdere risico-indicatoren. Het werd gemarkeerd door 10 van de 91 security-engines, waarbij meerdere detecties phishing, fraude, malware of verdacht gedrag beschrijven. Daarnaast toont de screenshot een inlogachtige prompt met Adobe-branding als documenttoegangspagina, die vraagt om een e-mailadres om verder te gaan naar een zogenaamd beveiligde PDF. Die combinatie kan wijzen op een poging om inloggegevens of andere gebruikersinformatie te verzamelen door een vertrouwde documentdienst na te bootsen.
De malwarescan meldde ook een verdachte bevinding op één gescand pad, hoewel er geen specifieke malwarefamilienaam werd opgegeven. Controles in dreigingsdatabases waren verder grotendeels schoon op het moment van scannen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch zijn de consensus over phishing door meerdere engines en de presentatie van de pagina in de stijl van imitatie hier sterkere indicatoren dan de op zichzelf staande schone blacklistresultaten.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-11-08. Deze lijkt te worden aangeboden door een Apache-webserver op IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd in de verstrekte gegevens niet bevestigd, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief is de belangrijkste zorg niet de TLS-configuratie zelf, maar de aard van de gehoste inhoud op dit subdomein. Het willekeurig ogende subdomeinlabel, het verdacht gemarkeerde pad en het phishingachtige paginaontwerp kunnen wijzen op wegwerkinfrastructuur of campagnegebaseerde infrastructuur. Een geldig SSL-certificaat mag niet worden geïnterpreteerd als bewijs van legitimiteit, aangezien dergelijke certificaten vaak worden gebruikt door zowel legitieme als misbruikmakende sites.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?