431a55.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 431a55.icefactory.cl
Het domein 431a55.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij verdergaan om een document te bekijken. Dit soort opmaak wordt vaak gebruikt om portals voor het delen van documenten of voor beveiligde bestandstoegang na te bootsen.
Het naamgevingspatroon van het subdomein is zeer generiek en oogt machinegegenereerd, wat niet wijst op een normale publiek toegankelijke zakelijke of consumentendienst. In de verstrekte metadata zijn geen betekenisvolle branding van de site, bedrijfsidentiteit of gegevens van de beheerder zichtbaar, en de inhoud van de pagina lijkt gericht op het verzamelen van gebruikersinvoer in plaats van op het verstrekken van informatie over een legitieme organisatie of documentendienst.
Veiligheidsbeoordeling voor 431a55.icefactory.cl
De scanbevindingen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast toont de screenshot een documentgerichte inlogprompt die is vormgegeven om op Adobe Acrobat te lijken en waarin om een e-mailadres wordt gevraagd om toegang te krijgen tot een zogenaamd beveiligde PDF. Die presentatie kan overeenkomen met tactieken voor het verzamelen van inloggegevens, vooral in combinatie met een willekeurig ogend subdomein en het ontbreken van normale organisatorische context.
De malwarescan meldde ook één verdacht gemarkeerd pad, hoewel er geen specifieke naam van een malwarefamilie werd verstrekt. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid. Hoewel verschillende grote dreigingsdatabases schoon waren op het moment van deze scan, zijn de consensus van meerdere engines over phishing en het ontwerp van de pagina in imitatiestijl sterkere indicatoren dan een schoon resultaat van sommige blacklistbronnen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chile. Beschikbaarheid van SSL wijst op versleuteld transport, maar dat alleen verifieert niet de legitimiteit van de inhoud van de pagina.
Het domein is ongeveer 7 jaar oud, wat soms de legitimiteit kan ondersteunen, maar in dit geval wegen de verdachte subdomeinstructuur en de phishingachtige pagina-inhoud zwaarder dan het leeftijdssignaal. De DNSSEC-status, registrargegevens, protocoldetails en nameserverinformatie waren niet beschikbaar in de verstrekte scangegevens, waardoor de DNS-beveiligingshouding niet volledig kon worden beoordeeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?