27cd38.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 27cd38.icefactory.cl
Dit subdomein lijkt een webpagina met één specifiek doel te hosten, vormgegeven als een documenttoegangsportaal van "Adobe Acrobat Reader". Op basis van de paginatitel, screenshot en formulierindeling presenteert het zich als een beveiligde pagina voor het bekijken van PDF's of het afleveren van documenten en vraagt het bezoekers om een e-mailadres in te voeren voordat zij doorgaan.
Het domein is een subdomein van icefactory.cl, een Chileens domein dat sinds 2017 bestaat, maar de specifieke hostnaam die hier wordt getoond gebruikt een willekeurig ogend label in plaats van een duidelijke bedrijfs- of productnaam. Dat naamgevingspatroon, in combinatie met de minimale pagina-inhoud en documentgerichte branding, wijst erop dat deze pagina mogelijk bedoeld is voor campagnegebonden gebruik in plaats van als onderdeel van een normale publiek toegankelijke website.
Er zijn in de verstrekte metadata en screenshot geen duidelijke identiteit van de beheerder, bedrijfsgegevens of legitieme service-informatie zichtbaar. Op basis van de beschikbare inhoud lijkt de pagina een documenttoegangsworkflow na te bootsen die geassocieerd wordt met een bekend softwaremerk, in plaats van een zelfstandig gebrande dienst te presenteren.
Veiligheidsbeoordeling voor 27cd38.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De screenshot toont ook een documentgerichte inlogprompt met Adobe-branding die om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligde PDF, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
Aanvullende scancontext is gemengd maar nog steeds zorgwekkend. Een malwarescan markeerde één gescand pad als verdacht, hoewel dat resultaat heuristisch lijkt te zijn in plaats van gekoppeld aan een benoemde malwarefamilie. Grote blocklists voor kwaadaardige content die in de scan waren opgenomen, waren schoon op het moment van beoordeling, maar het IP-adres van het domein stond op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is en op zichzelf geen misbruik van de website bewijst.
Alles bij elkaar genomen verhogen de phishingdetecties door meerdere engines, phishing-gerelateerde categorisering, misleidende branding-signalen en het gedrag van het verzamelen van inloggegevens het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-08, wat betekent dat verkeer naar de pagina tijdens transport kan worden versleuteld. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chili, waarbij Apache als webserver wordt gerapporteerd en ZAM LTDA als hostingprovider. Het domein gebruikt nameservers onder pymedns.net, terwijl de DNSSEC-status onbekend is.
Vanuit technisch perspectief moet de aanwezigheid van HTTPS op zichzelf niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De structuur van de hostnaam lijkt willekeurig gegenereerd, en het gemarkeerde verdachte pad is ongewoon lang en ondoorzichtig, wat mogelijk in overeenstemming is met wegwerp- of campagnespecifieke infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?