2a5c49.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 2a5c49.icefactory.cl
Dit domein is een subdomein onder icefactory.cl, maar de specifieke hostnaam "2a5c49" lijkt machinaal gegenereerd in plaats van merkgebonden of gericht op eindgebruikers. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een beveiligd PDF-toegangsportaal van "Adobe Acrobat Reader" en vraagt bezoekers om een e-mailadres in te voeren voordat ze doorgaan naar een document.
De inhoud lijkt geen normale bedrijfswebsite, producthomepage of openbare documentendienst te vertegenwoordigen. In plaats daarvan lijkt het een landingspagina met één enkel doel te zijn, ontworpen om een workflow voor het delen van documenten of toegang tot PDF's na te bootsen, waarschijnlijk om gebruikers ertoe te bewegen inloggegevens of andere identificerende informatie in te dienen.
Er is op de pagina geen zichtbaar bewijs van een legitieme identiteit van de beheerder, bedrijfsgegevens, ondersteuningsinformatie of standaard websitenavigatie. Op basis van de beschikbare inhoud en presentatie lijkt deze host primair te zijn opgezet als een pagina voor het verzamelen van inloggegevens of misleidende documenttoegang, in plaats van als een volwaardige bedrijfswebsite.
Veiligheidsbeoordeling voor 2a5c49.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot van de pagina een formulier voor het invoeren van een e-mailadres, vormgegeven als een Adobe Acrobat-scherm voor documenttoegang, wat mogelijk bedoeld is om een vertrouwd merk na te bootsen en onder valse voorwendselen gebruikersinformatie te verzamelen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van de scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe vermeldingen voor phishing of malware, maar het rechtvaardigt nog steeds enige voorzichtigheid. Een malwarescan leverde ook een verdacht resultaat op voor één gescande pagina, zij het zonder een genoemde malwarefamilie.
De host heeft ook geen ranking in verkeersgegevens en gebruikt een willekeurig ogend subdomeinlabel, wat beide in overeenstemming kan zijn met kortlevende phishinginfrastructuur. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site werd gehost op IP-adres 186.64.119.45 in Curicó, Chile, waarbij Apache werd gerapporteerd als de webserver en de hosting werd toegeschreven aan ZAM LTDA. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens.
Vanuit infrastructuurperspectief betekent het gebruik van TLS dat verkeer tijdens transport mogelijk versleuteld is, maar dat wijst op zichzelf niet op legitimiteit. De combinatie van een lang bestaand hoofddomein, een willekeurig ogend subdomein, een door Apache gehoste enkelvoudige pagina met een prompt voor inloggegevens en één treffer op een mailreputatie-blocklist kan erop wijzen dat een gecompromitteerde of hergebruikte host wordt gebruikt voor misleidende inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?