166c75.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 166c75.icefactory.cl
Het domein 166c75.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de screenshot toont het een landingspagina met documentthema, vormgegeven als een toegangsscherm van Adobe Acrobat Reader, en vraagt het bezoekers om een e-mailadres in te voeren om door te gaan naar een PDF. Dit soort pagina wordt vaak gebruikt voor afgeschermde documentlevering, hoewel het ook kan worden gebruikt om legitieme workflows voor het delen van documenten na te bootsen.
Beschikbare classificatiegegevens koppelen de pagina aan phishing- en fraudegerelateerde categorieën van meerdere webclassificatieproviders, terwijl één provider deze breder als technologie heeft gelabeld. De hostnaam zelf is niet-beschrijvend en oogt machinegegenereerd, wat kan wijzen op een tijdelijke campagnepagina, een aangepast subdomein of content die op bestaande infrastructuur is geplaatst in plaats van op een conventionele publiek toegankelijke bedrijfswebsite.
Veiligheidsbeoordeling voor 166c75.icefactory.cl
Dit subdomein werd op het moment van deze scan gemarkeerd door 16 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, fraude of kwaadaardig gedrag beschreven. De screenshot toont ook een prompt in inlogstijl die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeend PDF-document, wat een patroon is dat vaak wordt geassocieerd met phishingpagina's die proberen inloggegevens of contactinformatie te verzamelen onder het mom van documenttoegang.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van deze scan. Grote inhoudsgerichte dreigingsdatabases in de verstrekte gegevens meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch roepen de bredere scanconsensus en de presentatie van de pagina zwaardere zorgen op dan alleen de DNS-gebaseerde vermelding.
Hoewel het hoofddomein al meerdere jaren geregistreerd is, lijken het specifieke subdomein en het gedrag van de pagina niet consistent met een typisch portaal voor het delen van documenten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, dat verloopt op 2026-11-08. Een geldig SSL/TLS-certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de inhoud van de pagina betrouwbaar is. De DNSSEC-status werd gerapporteerd als onbekend.
De server werd omgezet naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chile. De webserversoftware werd niet geïdentificeerd in de scangegevens. Het domein gebruikt nameservers ns1.pymedns.net, ns2.pymedns.net en ns3.pymedns.net. Een verdacht bestandspad werd gemarkeerd door de malwarescan, en het gebruik van een willekeurig ogend subdomein en een lang URL-pad kan consistent zijn met wegwerpinfrastructuur of campagnegebaseerde infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?