3d6dca.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 3d6dca.icefactory.cl
Het domein 3d6dca.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een "Adobe Acrobat"- of "Adobe Acrobat Reader"-pagina voor documenttoegang en vraagt het bezoekers een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document. De zichtbare inhoud wijst op een landingspagina met een thema van documentdeling of documentaanmelding, en niet op een volledige zakelijke website.
De structuur van de subdomeinnaam oogt sterk willekeurig, wat kan wijzen op een tijdelijke of campagnespecifieke pagina in plaats van een gevestigde publiek toegankelijke dienst. Hoewel één bron voor webclassificatie het domein met technologie associeerde, komt de in de scan getoonde pagina-inhoud meer overeen met een interface voor het verzamelen van inloggegevens of een documentlokpagina die een vertrouwde documentmerkervaring nabootst. In de verstrekte scangegevens waren geen duidelijke identiteit van de beheerder, bedrijfsgegevens of legitieme dienstinformatie zichtbaar.
Veiligheidsbeoordeling voor 3d6dca.icefactory.cl
Dit domein werd op het moment van de scan gemarkeerd door 14 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, fraude, malware of andere kwaadaardige activiteit beschreven. De screenshot toont ook een pagina die is vormgegeven als een Adobe-prompt voor documenttoegang en die om een e-mailadres vraagt voordat toegang tot een PDF wordt verleend, wat een patroon is dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens. Het willekeurig ogende subdomein en het ontbreken van zichtbare organisatorische context vergroten de bezorgdheid verder.
De blacklistresultaten waren gemengd op het moment van deze scan. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden geen treffer, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Daarnaast markeerde een malwarescan één gescand bestand of pad als verdacht, hoewel die bevinding op zichzelf generiek was en met lagere zekerheid.
Alles bij elkaar genomen zijn de consensus van meerdere engines over phishing en de kennelijke nabootsing door de pagina van een vertrouwd documentmerk sterkere indicatoren dan de op zichzelf staande schone blacklistcontroles. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site werd gehost op IP-adres 186.64.119.45, geserveerd door Apache, en gehost door ZAM LTDA in Curicó, Chili. De aanwezigheid van geldige SSL duidt alleen op versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit.
WHOIS- en DNS-details waren beperkt in de scanresultaten: de domeinleeftijd was ongeveer 6 jaar, terwijl informatie over registrar, nameserver, protocol en DNSSEC niet beschikbaar of onbekend was. Een opvallende technische zorg is dat de verdachte inhoud op een willekeurig ogend subdomeinpad lijkt te staan, wat in overeenstemming kan zijn met kortstondige phishingimplementaties of inhoud op een gecompromitteerde host die wordt gehost onder een verder ouder hoofddomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?