283d48.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 283d48.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website met eigen branding. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat" of een "secure PDF document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij verdergaan. Dat soort werkwijze wordt doorgaans geassocieerd met lokmiddelen voor het delen van documenten en pagina's voor het verzamelen van inloggegevens, in plaats van met een normale openbaar toegankelijke bedrijfswebsite.
De beschikbare gegevens identificeren geen duidelijke legitieme beheerder voor dit specifieke subdomein, en de hostnaam zelf lijkt willekeurig gegenereerd in plaats van merkgericht. Het hoofddomein is al meerdere jaren geregistreerd, maar dit specifieke subdomein kan zijn aangemaakt voor een specifieke campagne of tijdelijk gebruik. Meerdere bronnen voor webclassificatie categoriseren de pagina op het moment van deze scan als phishing- of fraudegerelateerd.
Veiligheidsbeoordeling voor 283d48.icefactory.cl
De scanresultaten wijzen op verhoogde risicosignalen. Op het moment van deze scan markeerden 16 van de 91 beveiligingsengines de URL, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraudegerelateerd. De screenshot toont ook een documentgerichte inlogprompt met branding in Adobe-stijl die om een e-mailadres vraagt om toegang te krijgen tot een vermeend secure PDF, wat een patroon is dat vaak wordt geassocieerd met het oogsten van inloggegevens.
De resultaten van blacklists en dreigingsdatabases waren gemengd en niet uniform kwaadaardig. Grote inhoudsgerichte dreigingsdatabases die in de scan worden vermeld, waren op het gecontroleerde moment schoon, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Een afzonderlijke malwarescan gaf ook een generiek verdacht resultaat op één gescand pad, wat enige voorzichtigheid toevoegt maar minder betrouwbaar is dan de bredere phishingdetecties door meerdere engines.
Alles bij elkaar genomen suggereert de combinatie van detecties door meerdere engines, phishinggerelateerde categorisering en de misleidend ogende documenttoegangspagina dat deze website potentiële risico's voor bezoekers kan opleveren, vooral als hun wordt gevraagd inloggegevens of e-mailreferenties in te dienen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was op het moment van deze scan bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, dat verloopt op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver op IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chile. De DNSSEC-status werd gerapporteerd als unknown, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch perspectief geeft de aanwezigheid van geldige TLS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. Het verdachte naamgevingspatroon van het subdomein, het lange gerandomiseerde URL-pad dat tijdens de scan werd gemarkeerd, en de phishingachtige pagina-inhoud zijn hier betekenisvollere beveiligingszorgen dan het certificaat zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?