27f149.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 27f149.icefactory.cl
Het domein 27f149.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat - Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren om verder te gaan. Dit soort pagina beweert doorgaans toegang te bieden tot een gedeeld of beschermd document.
De zichtbare inhoud wijst niet op een officiële bedrijfswebsite, uitgever of exploitant van een documentplatform. In plaats daarvan lijkt het een nauw toegespitste landingspagina te zijn die is gebouwd om gebruikersinvoer te verzamelen voordat vermeende documenttoegang wordt verleend. Het willekeurig ogende subdomein en de padstructuur, gecombineerd met het ontbreken van normale sitenavigatie of organisatorische informatie, kunnen erop wijzen dat het om een tijdelijke of campagneachtige pagina gaat in plaats van om een legitieme documentdienst.
Veiligheidsbeoordeling voor 27f149.icefactory.cl
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, fraude of kwaadaardige activiteit. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishinggerelateerd, en de screenshot toont een documentthema-inlogprompt die de branding van Adobe Acrobat lijkt na te bootsen terwijl om een e-mailadres wordt gevraagd voordat toegang wordt verleend.
De malwarescan meldde ook een verdachte bevinding op één gescand bestand, hoewel dat resultaat op zichzelf minder betrouwbaar zou zijn zonder bevestiging. In dit geval wordt het echter ondersteund door bredere detecties door meerdere engines en door de stijl van de pagina, die gericht is op het verzamelen van inloggegevens. Hoewel de hier getoonde grote dreigingsdatabases voor kwaadaardige inhoud de URL op het moment van deze scan niet vermeldden, staat het IP-adres van het domein wel op één blocklist voor mailreputatie, wat een kleine extra waarschuwing toevoegt maar niet het primaire risicosignaal is.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45, lijkt een Apache-webserver te gebruiken en wordt gehost door ZAM LTDA in Curicó, Chili. Het domein zelf is meerdere jaren oud, maar de gescande host is een subdomein, dat mogelijk is aangemaakt voor een specifieke campagne, onafhankelijk van de leeftijd van het hoofddomein.
De DNSSEC-status was niet beschikbaar in de verstrekte gegevens, en ook de details over registrar, nameserver en protocol waren beperkt. Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie maar het gedrag van de pagina en de reputatiesignalen: een gelokte toegang tot een document met merkverwijzing op een obscuur subdomein, gecombineerd met aanzienlijke phishinggerelateerde detecties bij beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?