0f980b.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 0f980b.icefactory.cl
Deze URL lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor een "Adobe Acrobat"- of "secure PDF document" en vraagt het bezoekers om een e-mailadres in te voeren voordat ze verdergaan. De naam van het subdomein zelf oogt willekeurig, wat niet gebruikelijk is voor een publiek toegankelijke zakelijke website of een portaal voor het delen van documenten.
De zichtbare inhoud wijst niet op een normale homepage van een bedrijf, uitgeverssite of consumentendienst. In plaats daarvan lijkt het een landingspagina met één doel te zijn, ontworpen om een workflow voor documenttoegang na te bootsen. Op basis van de beschikbare pagina-elementen wordt de beheerder niet duidelijk op de pagina geïdentificeerd, en er is geen duidelijke aanwijzing dat Adobe dit specifieke subdomein beheert.
Veiligheidsbeoordeling voor 0f980b.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe Acrobat-prompt voor documenttoegang waarin om een e-mailadres wordt gevraagd, wat in overeenstemming kan zijn met tactieken voor het verzamelen van inloggegevens of misleidende documentlevering. De zeer lage vertrouwensscore die bij de scan is verstrekt, sluit ook bij die beoordeling aan.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van overal schoon. Grote databases voor kwaadaardige inhoud die hier worden getoond, detecteerden het domein niet op het moment van de scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Een afzonderlijke malwarescan gaf ook een generiek verdacht resultaat terug op één gescand pad, wat een kleine mate van bevestiging toevoegt.
Hoewel het hoofddomein meerdere jaren oud is en de site geldige HTTPS gebruikt, wegen die factoren niet op tegen de combinatie van phishingdetecties door meerdere engines en de misleidend ogende documentpagina in loginstijl. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chili. De DNSSEC-status werd gerapporteerd als unknown, en het domein gebruikt ns1.pymedns.net, ns2.pymedns.net en ns3.pymedns.net als nameservers.
Vanuit technisch perspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. Het gebruik van een willekeurig ogend subdomein en een verdacht diep pad, gecombineerd met phishinggerichte pagina-inhoud, kan wijzen op een gecompromitteerde host, een wegwerpsubdomein of door een aanvaller beheerde inhoud die op verder gewone infrastructuur is geplaatst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?