4b2f61.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 4b2f61.icefactory.cl
Het domein 4b2f61.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website met eigen branding. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat" of een "secure PDF document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij doorgaan naar een document. Dit soort werkwijze wordt vaak gebruikt voor portals voor het delen van documenten, maar wordt ook regelmatig nagebootst door pagina's die zijn bedoeld om inloggegevens te verzamelen.
De zichtbare inhoud wijst er niet op dat dit een officieel domein van Adobe is. In plaats daarvan lijkt het een op maat gehoste pagina te zijn op Chileense infrastructuur met een willekeurig ogende subdomeinnaam. De combinatie van een algemeen thema voor documenttoegang, een formulier voor e-mailinvoer en branding die is gekoppeld aan een groot softwarebedrijf suggereert dat de pagina mogelijk bedoeld is om een vertrouwde document-loginervaring na te bootsen in plaats van te functioneren als een conventionele zakelijke of informatieve website.
Veiligheidsbeoordeling voor 4b2f61.icefactory.cl
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Hij werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties hem classificeerden als phishing- of malwaregerelateerd. De screenshot toont ook een pagina die is vormgegeven als een Adobe Acrobat-portaal voor documenttoegang dat om een e-mailadres vraagt, terwijl het domein niet is gekoppeld aan de officiële webeigendommen van Adobe. Die mismatch kan wijzen op een poging om een vertrouwd merk na te bootsen om gebruikersgegevens of andere gevoelige informatie te verzamelen.
Aanvullende scancontext ondersteunt een voorzichtige beoordeling. Een malwarescan markeerde één gescande pagina als verdacht, en het IP-adres van het domein staat op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Hoewel sommige grote dreigingsdatabases het domein op het moment van deze scan niet vermeldden, zijn de consensus over phishing door meerdere engines en de kennelijke merknabootsing van de pagina hier sterkere indicatoren.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen in november 2026. Hoewel HTTPS helpt om verkeer tijdens transport te versleutelen, wijst het op zichzelf niet op legitimiteit. De server lijkt Apache te draaien en verwijst naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chile.
Het domein zelf is relatief oud en is aangemaakt in 2017, maar dit is een subdomein met een willekeurig ogend label, dat mogelijk onafhankelijk van de leeftijd van het hoofddomein is ingericht. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens. Er werden geen externe links of iframes vastgesteld in de scansnapshot, maar één gescand URL-pad werd door de malwarescan als verdacht gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?