30cb0d.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 30cb0d.icefactory.cl
Het domein 30cb0d.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder het Chileense domein icefactory.cl, en niet een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat - Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd beschermd PDF-document.
Dit type pagina-indeling wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens met een documentdeel- of webmailthema, die vertrouwde software of documentportalen nabootsen. De zichtbare inhoud wijst niet op een legitieme corporate homepage, uitgeverssite of documentbeheerdienst die door Adobe wordt beheerd; in plaats daarvan lijkt het een nauw gerichte landingspagina te zijn die is ontworpen om gebruikersinvoer te vragen voordat toegang wordt verleend tot een vermeend document.
Ook het naamgevingspatroon van het domein is ongebruikelijk, doordat een willekeurig ogend subdomein wordt gebruikt in plaats van een herkenbare servicenaam. Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt de site bedoeld te zijn voor phishingachtige social engineering in plaats van voor normaal zakelijk of informatief gebruik.
Veiligheidsbeoordeling voor 30cb0d.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een pagina die een Adobe Acrobat-workflow voor documenttoegang nabootst terwijl om een e-mailadres wordt gevraagd, wat een veelvoorkomend patroon is dat wordt gebruikt om inloggegevens of andere gevoelige informatie te verzamelen.
De malwarescan meldde ook één gemarkeerd bestand met een generieke verdachte bevinding. Hoewel generieke heuristische detecties op zichzelf een lage betrouwbaarheid kunnen hebben, dragen ze hier bij aan de algehele zorg omdat ze gepaard gaan met substantiële phishingdetecties door meerdere engines en een misleidend ogende inlogprompt. Blacklistgegevens waren gemengd: grote databases voor kwaadaardige content die in de scan werden getoond waren schoon, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en voorzichtig moet worden geïnterpreteerd.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, phishinggerelateerde categorisering, het ontbreken van gevestigde reputatie-indicatoren en een pagina in de stijl van het verzamelen van inloggegevens dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit; phishingpagina's gebruiken vaak ook geldige TLS-certificaten. De server lijkt Apache te draaien en resolveert naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
WHOIS- en domeinregistratiegegevens waren grotendeels niet beschikbaar in de verstrekte scan, waaronder de leeftijd van het domein, registrar, nameservers en DNSSEC-status. Dat gebrek aan transparantie beperkt de reputatiebeoordeling. Er werden in de scan geen externe links of iframes waargenomen, maar de paginastructuur en het willekeurig ogende naamgevingspatroon van het subdomein kunnen overeenkomen met een wegwerp- of campagnespecifieke phishingimplementatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?