3577db.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 3577db.icefactory.cl
Het domein 3577db.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, en niet een op zichzelf staande website met een eigen merk. Op basis van de screenshot presenteert de pagina zich als een documenttoegangsportaal met een Adobe Acrobat Reader-thema en vraagt zij bezoekers een e-mailadres in te voeren om verder te gaan naar een PDF. Dit soort lay-out wordt vaak gebruikt voor afgeschermde documentafleveringspagina's, al kan het ook worden gebruikt om vertrouwde workflows voor het delen van documenten na te bootsen.
De beschikbare classificatiegegevens koppelen deze URL in één bron aan technologiegerelateerde inhoud, terwijl meerdere andere classificatiebronnen deze aanmerken als phishing- of fraude-gerelateerd. Er zijn in de aangeleverde scangegevens geen duidelijke identiteit van de beheerder, bedrijfsgegevens of branding van een legitieme dienst zichtbaar, en de willekeurig ogende subdomeinstructuur kan erop wijzen dat het om een tijdelijke of campagnespecifieke pagina gaat in plaats van om een normale bedrijfswebsite.
Veiligheidsbeoordeling voor 3577db.icefactory.cl
Deze URL werd op het moment van deze scan door 18 van de 91 beveiligingsengines gemarkeerd, waarbij veel van die detecties phishing, fraude of kwaadaardige activiteit beschreven. De screenshot toont ook een formulier in de stijl van e-mailverzameling dat is vermomd als veilige PDF-toegang, wat een patroon is dat vaak wordt geassocieerd met pogingen om inloggegevens te verzamelen. Hoewel één malwarescan alleen een generieke verdachte bevinding meldde in plaats van een benoemde dreigingsfamilie, is de bredere consensus van meerdere engines een veel sterker waarschuwingssignaal.
De resultaten van blocklists en dreigingsdatabases waren op het moment van deze scan gemengd. Grote databases voor kwaadaardige inhoud in de aangeleverde gegevens meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch blijft het algemene risicobeeld zorgwekkend wanneer dit wordt gecombineerd met het phishinggerichte paginaontwerp, het ontbreken van een duidelijke identiteit van de beheerder en het hoge aantal detecties door beveiligingsengines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Een geldig SSL/TLS-certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de inhoud van de pagina zelf betrouwbaar is. De server werd gehost op IP-adres 186.64.119.45, waarbij de hosting werd toegeschreven aan ZAM LTDA in Curicó, Chili.
WHOIS- en DNS-details waren beperkt in de scanresultaten: de leeftijd van het domein lijkt ongeveer 7 jaar te zijn, terwijl informatie over registrar, nameserver, webserver, protocol en DNSSEC niet beschikbaar was of niet werd geïdentificeerd. Het gebruik van een lange, willekeurig ogende subdomein- en padstructuur kan in overeenstemming zijn met wegwerkinfrastructuur voor campagnes of gesegmenteerde phishingpagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?