239e6b.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 239e6b.icefactory.cl
239e6b.icefactory.cl lijkt een subdomein te zijn dat onder icefactory.cl wordt gehost, en niet een op zichzelf staand, op consumenten gericht merk. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een toegangsportaal voor "Adobe Acrobat" of een "secure PDF document" en vraagt bezoekers om een e-mailadres in te voeren voordat zij verdergaan. Dit soort opmaak wordt vaak gebruikt om workflows voor het delen of bekijken van documenten na te bootsen.
De bredere domeinstructuur suggereert dat de pagina mogelijk deel uitmaakt van infrastructuur die wordt gehost op een bestaand Chileens domein, en niet van een officieel eigendom van Adobe. Het willekeurig ogende subdomeinlabel en het lange pad dat in de scangegevens wordt getoond, lijken niet op een typische documentdienst met merkidentiteit. Beschikbare categoriseringsgegevens koppelen de pagina ook aan classificaties met betrekking tot phishing en fraude, in plaats van aan een normale technologie- of productiviteitsdienst.
Op basis van de zichtbare inhoud lijkt de pagina bedoeld om gebruikersinvoer te verzamelen door een voorwendsel van documenttoegang te presenteren. In de scangegevens is er geen aanwijzing dat dit een officiële Adobe-dienst is, en de branding die in de screenshot wordt getoond, kan op misleidende wijze worden gebruikt.
Veiligheidsbeoordeling voor 239e6b.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties phishing, fraude, malware of ander kwaadaardig gedrag beschreven. Daarnaast toont de zichtbare pagina-inhoud een formulier voor het invoeren van een e-mailadres dat is vormgegeven als een Adobe Acrobat secure PDF-toegangspagina, wat in overeenstemming kan zijn met tactieken voor het verzamelen van inloggegevens of documentthema-phishing.
Gegevens over blocklists en reputatie waren gemengd en niet volledig schoon. Belangrijke controles op kwaadaardige inhoud die in de scan werden getoond, stonden op het moment van beoordeling niet vermeld, maar het IP-adres van het domein stond wel vermeld op één mail-reputatieblocklist. Dat type vermelding is een zwakker signaal dan directe phishing- of malwaredetecties, maar het rechtvaardigt nog steeds enige voorzichtigheid. De malwarescan leverde ook een verdacht resultaat op voor één gescand bestand, hoewel die bevinding minder doorslaggevend lijkt dan de bredere phishingconsensus van meerdere engines.
Het domein zelf is meerdere jaren oud, wat op zichzelf soms de bezorgdheid kan verminderen, maar de leeftijd weegt niet op tegen de combinatie van herhaalde phishingclassificaties, de misleidend ogende documentprompt en de zeer lage gepubliceerde vertrouwensscore. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver op IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. Het domein gebruikt de nameservers ns1.pymedns.net, ns2.pymedns.net en ns3.pymedns.net.
De DNSSEC-status werd gerapporteerd als unknown, en de scan gaf geen bevestigde TLS-protocolconfiguratie behalve de aanwezigheid van een geldig certificaat. Vanuit beveiligingsperspectief is de belangrijkste zorg niet de transportlaag zelf, maar de applicatie-inhoud: een pagina met merkuitstraling die e-mailadressen verzamelt op een niet-officieel subdomein, gecombineerd met substantiële consensus over phishinggerelateerde detecties op het moment van scannen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?