159604.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 159604.icefactory.cl
Het domein 159604.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens domein. Op basis van de paginatitel en de screenshot presenteert de specifieke pagina zich als een "Adobe Acrobat Reader"-portaal voor documenttoegang en vraagt bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document. Het naamgevingspatroon van het subdomein is numeriek en lijkt geen typische merknaam of naam van een gebruikersgerichte dienst weer te geven.
De zichtbare inhoud suggereert dat de pagina mogelijk is ontworpen om een workflow voor het delen van documenten of beveiligde bestandstoegang na te bootsen, in plaats van te functioneren als een algemene informatieve website. De beheerder van het specifieke subdomein wordt op de pagina niet duidelijk geïdentificeerd, en de beschikbare metadata tonen geen duidelijke bedrijfs-, organisatie- of uitgeversgegevens voor dit subdomein zelf.
Veiligheidsbeoordeling voor 159604.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een inlogachtig formulier met Adobe-branding als pagina voor documenttoegang dat om een e-mailadres vraagt voordat toegang tot een PDF wordt verleend, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Een malwarescan leverde ook een verdacht resultaat op voor één gescand bestand, hoewel die bevinding op zichzelf minder betrouwbaar zou zijn dan de bredere phishing-consensus van meerdere engines.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote databases voor kwaadaardige inhoud in de aangeleverde scan meldden op het moment van deze controle geen vermeldingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe wanneer het wordt beschouwd naast de sterkere phishingindicatoren en de misleidend ogende presentatie van de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-08. De aanwezigheid van een geldig certificaat wijst op versleuteld transport, maar verifieert op zichzelf niet de legitimiteit van de inhoud van de pagina. De server lijkt Apache te draaien en resolveert naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chile.
Het domein is ongeveer 8 jaar oud, wat soms kan wijzen op een gevestigde registratie, maar in dit geval lijkt de verdachte activiteit plaats te vinden op een subdomein en niet noodzakelijkerwijs op het apex-domein. De DNSSEC-status werd gerapporteerd als unknown, en er werden in de scangegevens geen aanvullende hardeningsdetails verstrekt, zoals ondersteunde TLS-protocolversies of security headers.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?