1fba23.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 1fba23.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten die wordt gepresenteerd als een toegangsportaal voor "Adobe Acrobat" of een "secure PDF document". Op basis van de paginatitel, de screenshot en het ontbreken van bredere site-inhoud lijkt het niet te functioneren als een normale zakelijke of informatieve website. In plaats daarvan lijkt het ontworpen om bezoekers ertoe te bewegen een e-mailadres in te voeren voordat ze doorgaan naar een vermeend document.
Veiligheidsbeoordeling voor 1fba23.icefactory.cl
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing-, fraude- of malwaregerelateerd. Daarnaast imiteert de zichtbare pagina een met Adobe gebrandmerkt scherm voor documenttoegang en vraagt zij om een e-mailadres om een vermeende PDF te openen, wat een veelvoorkomend patroon voor het verzamelen van inloggegevens is. De site werd ook door meerdere webclassificatieproviders gecategoriseerd als kwaadaardig of phishinggerelateerd.
Een malwarescan meldde ook een verdacht gemarkeerd pad, hoewel er geen specifieke naam van een malwarefamilie werd opgegeven. Los daarvan staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds aanleiding geeft tot enige voorzichtigheid. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, weegt de combinatie van phishingdetecties door meerdere engines en de misleidend ogende inlogprompt wezenlijk zwaarder dan die schone resultaten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan en wordt gehost op een Apache-webserver op IP-adres 186.64.119.45, geassocieerd met hosting in Curicó, Chili. Het domein zelf is relatief oud en werd in 2017 aangemaakt, wat erop kan wijzen dat dit een gecompromitteerd subdomein of een hergebruikte hostinglocatie is in plaats van een nieuw geregistreerd op zichzelf staand phishingdomein.
De DNSSEC-status werd niet bevestigd in de beschikbare gegevens en de protocoldetails werden niet verstrekt. Hoewel HTTPS aanwezig is, moet dat op zichzelf niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's doorgaans ook geldige certificaten gebruiken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?