417f57.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 417f57.icefactory.cl
Het subdomein 417f57.icefactory.cl lijkt een webpagina met één enkel doel te hosten in plaats van een volledige zakelijke of informatieve website. Op basis van de paginatitel en screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers een e-mailadres in te voeren om verder te gaan. De domeinstructuur, het willekeurig ogende subdomeinlabel en de minimale pagina-inhoud suggereren dat het deel kan uitmaken van een tijdelijke campagne of gehoste contentinstantie, in plaats van de belangrijkste openbare website van een organisatie.
Hoewel één bron voor webclassificatie het domein in brede zin als technologie bestempelde, lijkt de zichtbare inhoud niet op een typisch portaal van een softwareleverancier of voor het delen van documenten. In plaats daarvan lijkt het een workflow voor documenttoegang na te bootsen die wordt geassocieerd met een bekend PDF-merk. Er is in de verstrekte scangegevens en screenshot geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen legitieme servicecontext zichtbaar.
Veiligheidsbeoordeling voor 417f57.icefactory.cl
Deze website werd op het moment van de scan door 15 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties deze beschreven als phishing, fraude, malware of anderszins kwaadaardig. De screenshot toont ook een documenttoegangspagina met branding die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat een patroon is dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens. Daarnaast gebruikt het domein een willekeurig ogend subdomein en ontbreekt zichtbare organisatorische context, wat beide de bezorgdheid kan vergroten.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Een afzonderlijke malwarescan markeerde ook één gescande pagina als verdacht, zonder een specifieke malwarefamilie te noemen.
Alles bij elkaar genomen zijn de consensus over phishing door meerdere engines en de kennelijke imitatie door de pagina van een veilige PDF-inlogstroom sterkere indicatoren dan de schone resultaten van sommige blacklistbronnen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd gerapporteerd als unknown, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch perspectief geeft de aanwezigheid van TLS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. De scangegevens toonden een verdacht gemarkeerd pad op de host, geen externe links of iframes, en één op DNS gebaseerde vermelding voor mailreputatie voor het IP-adres. Het domein zelf is meerdere jaren oud, maar het verdachte subdomein en de phishingachtige pagina-inhoud blijven op het moment van deze scan opvallende aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?