4ec655.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 4ec655.icefactory.cl
Het domein 4ec655.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, met gebruik van de Chileense .cl-landcode-naamruimte. Op basis van de paginatitel en de screenshot presenteert de specifieke pagina zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt bezoekers om een e-mailadres in te voeren voordat zij verdergaan om een document te bekijken.
Dit lijkt geen normale homepage van een bedrijf of een publiek toegankelijke productwebsite te zijn. In plaats daarvan oogt het meer als een landingspagina met één doel, ontworpen om inloggegevens of contactinformatie te verzamelen onder het voorwendsel een gedeelde PDF te openen. De onderliggende beheerder wordt op de pagina niet duidelijk geïdentificeerd, en de beschikbare scangegevens tonen geen zichtbare branding- of eigendomsdetails buiten de hostingomgeving en domeinstructuur.
Hoewel één bron voor webclassificatie het domein als technologiegerelateerd bestempelde, komt de zichtbare inhoud meer overeen met een documentgericht inlog- of toegangsportaal. Dat soort presentatie wordt vaak gebruikt voor lokmiddelen rond bestandsdeling en pagina's voor het verzamelen van e-mailadressen, dus de site lijkt primair te functioneren als een afgeschermd formulier voor documenttoegang in plaats van als een algemene technologiedienst.
Veiligheidsbeoordeling voor 4ec655.icefactory.cl
De scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, fraude, malware of ander kwaadaardig gedrag beschreven. Daarnaast toont de screenshot een pagina die een met Adobe gebrandmerkte beveiligde PDF-toegangspagina nabootst en om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeend document, een patroon dat vaak wordt geassocieerd met het verzamelen van inloggegevens.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond wel op één blocklist voor mailreputatie. Zo'n op DNS gebaseerde vermelding is een zwakker signaal dan directe detecties van phishing of malware, maar het voegt nog steeds een kleine mate van voorzichtigheid toe in plaats van de site vrij te pleiten.
Het domein zelf is niet recent geregistreerd, wat de kans op een wegwerpconfiguratie enigszins verkleint, maar leeftijd alleen weegt niet op tegen de combinatie van phishingdetecties door meerdere engines en de misleidend ogende documentprompt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-08, wat betekent dat verkeer naar de pagina tijdens transport kan worden versleuteld. HTTPS alleen verifieert echter niet de legitimiteit van de inhoud. De server lijkt Apache te draaien en verwijst naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
WHOIS-gegevens geven aan dat het hoofddomein sinds 2017 bestaat en in 2027 verloopt. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens, dus daarover kan geen conclusie worden getrokken. Vanuit technisch risicoperspectief is de voornaamste zorg niet de TLS-configuratie maar het gedrag van de pagina en de reputatiesignalen: een verdacht gemarkeerd pad, een documentgerichte prompt voor inloggegevens en aanzienlijke overeenstemming onder beveiligingsengines dat de pagina mogelijk betrokken is bij phishinggerelateerde activiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?