2b6812.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 2b6812.icefactory.cl
Dit subdomein lijkt een webpagina te hosten die is vormgegeven als een portaal voor documenttoegang, met de titel "Adobe Acrobat - Secure PDF Document" en een formulier voor het invoeren van een e-mailadres om door te gaan naar een vermeende PDF. Op basis van de screenshot en metadata is de pagina ontworpen om te lijken op een veilige ervaring voor het delen van documenten of het inloggen voor documenten, in plaats van op een algemene informatieve website.
Het domein is een subdomein van icefactory.cl, een Chileens domein dat al meerdere jaren bestaat, maar de specifieke hostnaam die hier wordt getoond gebruikt een willekeurig ogend label en vertoont geen duidelijke branding of organisatorische identificatie. Die combinatie kan wijzen op een tijdelijke of campagnespecifieke pagina in plaats van op een gevestigde zelfstandige dienst.
De zichtbare inhoud suggereert dat het doel van de pagina kan zijn om e-mailadressen of inloggegevens van bezoekers te verzamelen onder het voorwendsel toegang te verlenen tot een beschermd document. Het gebruik van aan Adobe gerelateerde bewoordingen op een niet-gerelateerd subdomein roept ook vragen op over de vraag of de pagina probeert een vertrouwd documentenplatform na te bootsen.
Veiligheidsbeoordeling voor 2b6812.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een documentthema-inlogprompt die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote op content gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van de scan geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt nog steeds een kleine mate van voorzichtigheid toe aan het totaalbeeld.
Hoewel het hoofddomein meerdere jaren oud is en de site geldige HTTPS gebruikt, wegen die factoren niet op tegen de combinatie van phishingdetecties door meerdere engines, phishing-gerelateerde categorisering en de misleidend ogende, op Adobe gebaseerde inlogpagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt in november 2026. De site lijkt te worden aangeboden door Apache vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd gerapporteerd als unknown, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief is de meest opvallende zorg niet de TLS-configuratie maar het gedrag op applicatielaag: een willekeurig ogend subdomein en padstructuur, minimale zichtbare site-inhoud, en een formuliergestuurde documenttoegangspagina die inconsistent lijkt met de geclaimde Adobe-branding. Eén gescand bestand werd ook als verdacht gemarkeerd door een malwarescan, maar zonder een genoemde malwarefamilie, dus dat specifieke signaal op bestandsniveau moet worden behandeld als minder betrouwbaar dan de bredere phishingdetecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?