17f519.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 17f519.icefactory.cl
Het domein 17f519.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens landcode-domein. Op basis van de screenshot presenteert de pagina zich als een portaal voor documenttoegang, vormgegeven rond een "Adobe Acrobat Reader"-scherm voor PDF-toegang, waarbij bezoekers worden gevraagd een e-mailadres in te voeren voordat zij verdergaan. De naam van het subdomein zelf oogt machinaal gegenereerd in plaats van merkgericht, wat kan wijzen op een tijdelijke of campagnespecifieke pagina in plaats van op een standaard openbare bedrijfswebsite.
Er is in de aangeleverde scangegevens geen duidelijk bewijs van een normale zakelijke homepage, productcatalogus, nieuwsportaal of informatiedienst. In plaats daarvan is de zichtbare inhoud nauw gericht op het verzamelen van een e-mailadres om toegang te krijgen tot een vermeend beschermd PDF-document. Omdat de identiteit van de beheerder niet duidelijk op de pagina wordt vermeld en de registrarinformatie niet beschikbaar is in de scangegevens, blijven eigendom en doel op basis van de beschikbare gegevens onzeker.
Veiligheidsbeoordeling voor 17f519.icefactory.cl
Deze website vertoont op het moment van deze scan verschillende risico-indicatoren. Hij werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast toont de screenshot een patroon voor het verzamelen van inloggegevens dat vaak wordt geassocieerd met phishingpagina's met een documentthema: een geloofwaardig ogende prompt voor PDF-toegang met branding die de bezoeker vraagt een e-mailadres in te voeren voordat een bestand kan worden bekeken. Die presentatie kan bedoeld zijn om vertrouwen te wekken en gebruikers aan te moedigen accountinformatie in te dienen.
De resultaten van blocklists en reputatie waren gemengd. Grote op inhoud gerichte dreigingsdatabases in de aangeleverde gegevens vermeldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond wel op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Een afzonderlijke malwarescan markeerde ook één gescand pad als verdacht, wat de bredere zorg enigszins ondersteunt, hoewel het label generiek was in plaats van gekoppeld aan een genoemde malwarefamilie.
Alles bij elkaar verhogen de phishingdetecties door meerdere engines, het misleidend ogende scherm voor documenttoegang en het gebrek aan transparante site-identiteit het risicoprofiel wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. Het gebruik van TLS helpt verkeer tijdens transport te versleutelen, maar het moet niet worden beschouwd als bewijs van legitimiteit, omdat phishingpagina's ook vaak geldige certificaten gebruiken. De gescande host werd omgezet naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chili.
Het domein is relatief oud, met een aanmaakdatum in 2017, maar dit is een subdomein en subdomeinen kunnen onafhankelijk van de leeftijd van het hoofddomein worden aangemaakt of hergebruikt. De DNSSEC-status werd gerapporteerd als onbekend, de webserversoftware werd niet geïdentificeerd en één gescand URL-pad werd als verdacht gemarkeerd. Er werden in de aangeleverde scanresultaten geen externe links, vermelde domeinen of iframes waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?