18d1f4.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 18d1f4.icefactory.cl
De gescande URL is een subdomein van icefactory.cl in plaats van een duidelijk gebrande zelfstandige website. Op basis van de paginatitel en de screenshot lijkt deze zich voor te doen als een "Adobe Acrobat Reader"- of beveiligde PDF-toegangspagina die bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan naar een document. De hostnaam zelf oogt willekeurig, wat erop kan wijzen dat het om een tijdelijke of campagnespecifieke pagina gaat in plaats van om een normale openbaar toegankelijke bedrijfssectie.
De zichtbare inhoud lijkt geen legitieme bedrijfsdienst, productcatalogus of informatieportaal te beschrijven. In plaats daarvan lijkt deze op een documenttoegangspoort met als thema PDF-weergave en het indienen van een e-mailadres. Er wordt op de pagina geen identiteit van de beheerder duidelijk vermeld, en de branding die in de screenshot wordt getoond lijkt te verwijzen naar Adobe in plaats van naar de eigenaar van het onderliggende domein, wat verwarring kan scheppen over wie de pagina daadwerkelijk beheert.
Veiligheidsbeoordeling voor 18d1f4.icefactory.cl
Deze pagina vertoont verschillende indicatoren die vaak worden geassocieerd met het verzamelen van inloggegevens of phishing-activiteit. Ten tijde van deze scan werd deze door 12 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties deze classificeerden als phishing of kwaadaardig. De screenshot toont ook een documenttoegangsprompt met branding die om een e-mailadres vraagt onder een "Adobe Acrobat Reader"-thema, terwijl de pagina wordt gehost op een niet-gerelateerd subdomein. Die mismatch kan wijzen op een poging om een vertrouwde ervaring voor het delen van documenten na te bootsen.
De resultaten van blacklists en dreigingsdatabases waren ten tijde van de analyse gemengd. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Afzonderlijk markeerde een malwarescan één gescande URL als verdacht, wat enige aanvullende zorg toevoegt, hoewel er geen specifieke malwarefamilie werd genoemd.
Alles bij elkaar genomen zijn de consensus over phishing door meerdere engines, de misleidend ogende documentprompt en het ontbreken van een duidelijke identiteit van de beheerder betekenisvolle risico-indicatoren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat ten tijde van deze scan zou verlopen op 2026-11-08. Deze lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. Het domein zelf is ouder, met een aanmaakdatum in 2017, maar de gescande pagina bevindt zich op een specifiek subdomein en niet op het hoofddomein.
De DNSSEC-status werd als unknown gerapporteerd, dus op basis van de verstrekte gegevens kan geen conclusie worden getrokken over beschermingen voor DNS-integriteit. Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de geldigheid van TLS, maar het gedrag en de presentatie van de pagina: een willekeurig ogend subdomein, een gelokte prompt voor PDF-toegang met branding, en scandetecties die overeenkomen met phishing-gerelateerde activiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?