43643c.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 43643c.icefactory.cl
Het subdomein 43643c.icefactory.cl lijkt een webpagina met één enkel doel te hosten, vormgegeven als een portaal voor documenttoegang van "Adobe Acrobat" of "Adobe Acrobat Reader". Op basis van de paginatitel, screenshot en zichtbare formuliervelden wordt de pagina gepresenteerd als een beveiligd PDF-toegangsscherm dat bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan naar een document.
Het bredere hoofddomein icefactory.cl kan toebehoren aan een legitieme Chileense website of hostingomgeving, maar dit specifieke subdomein lijkt niet te functioneren als een normale bedrijfs- of informatiepagina. In plaats daarvan lijkt het een nauw afgebakende landingspagina te zijn die documentgerichte branding en een login-achtige prompt gebruikt, wat een patroon is dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens wanneer dit buiten een officieel leveranciersdomein wordt gebruikt.
Beschikbare classificatiegegevens plaatsen deze URL ook in categorieën die verband houden met phishing en fraude. Op basis van de zichtbare inhoud en het ontbreken van bredere sitenavigatie of zakelijke context lijkt dit subdomein primair bedoeld te zijn als een afgeschermde pagina voor documenttoegang in plaats van als een volledige openbare website.
Veiligheidsbeoordeling voor 43643c.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een pagina die een Adobe-documenttoegangservaring nabootst terwijl om een e-mailadres wordt gevraagd, wat mogelijk in overeenstemming is met het verzamelen van inloggegevens of social-engineeringactiviteit.
Aanvullende scancontext ondersteunt voorzichtigheid. Een malwarescan markeerde de pagina als verdacht, en één gescand bestandspad werd gemarkeerd, hoewel er geen specifieke malwarefamilienaam werd verstrekt. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Tegelijkertijd waren sommige grote dreigingsdatabases schoon op het moment van deze scan, dus het bewijs moet worden gezien als een momentopname en niet als permanent.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, phishinggerelateerde categorisering en een documentlokmiddel met merkbranding dat deze website potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. De DNSSEC-status kon niet worden bevestigd op basis van de beschikbare gegevens.
Vanuit infrastructuurperspectief is het hoofddomein niet recent geregistreerd, met een leeftijd van ongeveer 8 jaar, maar dit vermindert de zorg over het specifieke subdomein niet wezenlijk omdat gecompromitteerde of gedelegeerde subdomeinen onafhankelijk kunnen worden misbruikt. Het gebruik van een lange, ondoorzichtige subdomein-/padstructuur en een minimale formuliergebaseerde pagina kan in overeenstemming zijn met wegwerpinfrastructuur voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?