4221e7.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 4221e7.icefactory.cl
4221e7.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor "Adobe Acrobat Reader" of toegang tot een "secure PDF document" en vraagt het bezoekers om een e-mailadres in te voeren voordat ze verdergaan. Dit soort opmaak wordt vaker geassocieerd met lokpagina's voor het delen van documenten of pagina's voor het verzamelen van inloggegevens dan met een normale openbaar toegankelijke bedrijfswebsite.
Het domein zelf lijkt niet overeen te komen met Adobe's officiële webaanwezigheid, en de willekeurig ogende subdomeinstructuur suggereert dat het mogelijk een tijdelijke of campagnespecifieke pagina is. Beschikbare categorisatiegegevens neigen ook meer naar een classificatie gerelateerd aan phishing/fraude dan naar een legitieme technologiedienst, ondanks één generiek technologielabel in de scanresultaten.
Veiligheidsbeoordeling voor 4221e7.icefactory.cl
De scanresultaten wijzen op een verhoogd risico op het moment van analyse. Deze URL werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij meerdere onafhankelijke detecties deze omschreven als phishing, fraude, malware of anderszins kwaadaardig. Daarnaast bootst de zichtbare pagina een Adobe-workflow voor documenttoegang na en vraagt zij om een e-mailadres om een vermeende secure PDF te openen, wat een patroon is dat vaak wordt geassocieerd met pogingen om inloggegevens te verzamelen.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote databases voor kwaadaardige content die in de scan werden getoond, detecteerden de URL niet op het moment van deze controle, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is. Een malwarescan markeerde ook één gescand pad als verdacht, hoewel die bevinding op zichzelf minder betrouwbaar zou zijn dan de bredere multi-engineconsensus over phishing.
Het domein is meerdere jaren oud, wat de kans op een wegwerpregistratie enigszins verkleint, maar leeftijd alleen weegt niet op tegen de combinatie van paginagedrag, signalen van merkachtige imitatie en het aantal phishinggerelateerde detecties. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door Apache vanaf IP-adres 186.64.119.45 en gehost te worden door ZAM LTDA in Curicó, Chile. Het domein gebruikt nameservers onder pymedns.net, terwijl de DNSSEC-status in de verstrekte gegevens niet werd bevestigd.
Vanuit technisch perspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. Het gebruik van een lang, willekeurig ogend subdomein en een verdachte padstructuur kan in overeenstemming zijn met een wegwerp-phishingpagina of een implementatie op een gecompromitteerde host. Er werden geen externe links of iframes waargenomen in de aangeleverde scansnapshot.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?