33dbae.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 33dbae.icefactory.cl
Dit subdomein lijkt een pagina te hosten die is vormgegeven als een toegangsportaal voor een "Adobe Acrobat - Secure PDF Document". Op basis van de paginatitel, screenshot en zichtbare formuliervelden presenteert het zich als een pagina voor het bekijken of delen van documenten en vraagt het bezoekers om een e-mailadres in te voeren voordat ze doorgaan naar een PDF. De inhoud lijkt geen normale homepage van een bedrijf of standaard landingspagina van een documenthostingdienst te vertegenwoordigen.
Het domein is een subdomein van icefactory.cl, een Chileens domein, en de gescande host gebruikt een automatisch gegenereerd ogend label (33dbae), wat kan wijzen op een tijdelijke of campagnespecifieke implementatie in plaats van een publieke dienst met branding. De screenshot suggereert dat de pagina probeert een vertrouwde workflow voor documenttoegang na te bootsen die met Adobe-branding wordt geassocieerd, maar op basis van de beschikbare gegevens is er geen duidelijke aanwijzing dat deze door Adobe of een officieel documentplatform wordt beheerd.
Veiligheidsbeoordeling voor 33dbae.icefactory.cl
Deze website vertoont op het moment van deze scan meerdere phishinggerelateerde waarschuwingssignalen. De site werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende detecties phishing-, fraude- of malwaregerelateerde zorgen beschreven. Daarnaast toont de screenshot van de pagina een formulier voor het invoeren van een e-mailadres dat wordt gepresenteerd als een prompt voor een beveiligd document van Adobe Acrobat Reader, wat een veelvoorkomend patroon is dat wordt gebruikt om inloggegevens of andere gevoelige informatie te verzamelen door een vertrouwd merk of een vertrouwde dienst na te bootsen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte resultaten detecteerden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Een malwarescan meldde ook één gemarkeerd verdacht pad, hoewel de bevinding generiek was en geen specifieke malwarefamilie noemde.
Alles bij elkaar genomen verhogen de phishingdetecties door meerdere engines, de misleidend ogende pagina voor documenttoegang en het gebruik van Adobe-thema-branding op een niet-gerelateerd subdomein het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45, lijkt een Apache-webserver te gebruiken en wordt gehost door ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud en is aangemaakt in 2017, wat suggereert dat de risicobeoordeling hier meer wordt bepaald door het huidige paginagedrag en de detecties dan alleen door de leeftijd van het domein.
De DNSSEC-status werd gerapporteerd als unknown, en er werden in de scan geen geavanceerde details over het TLS-protocol verstrekt. Vanuit beveiligingsperspectief is de belangrijkste zorg niet de aanwezigheid van het certificaat of de hostingstack, maar het verdachte gedrag op applicatielaag: een lokmiddel voor PDF-toegang met branding op een niet-officieel subdomein en een gemarkeerd verdacht pad dat tijdens malwarescanning is geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?