4f94f8.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 4f94f8.icefactory.cl
Dit domein is een subdomein onder icefactory.cl en lijkt, op basis van de paginatitel en de screenshot, zich te presenteren als een portaal voor documenttoegang met een thema rond een beveiligde PDF-viewer. De zichtbare pagina vraagt bezoekers om een e-mailadres in te voeren om door te gaan naar een zogenaamd beveiligd PDF-document, waarbij branding en bewoordingen worden gebruikt die verband houden met workflows voor het delen van documenten.
De hostnaam zelf is een willekeurig ogend subdomein in plaats van een adres van een branded service, en de pagina lijkt geen duidelijke exploitant of organisatie te identificeren die verantwoordelijk is voor de inhoud. Op basis van de beschikbare categorieën en de screenshot lijkt dit geen normale corporate homepage of publiek toegankelijke zakelijke website te zijn; in plaats daarvan lijkt het een nauw gericht landingspagina te zijn die mogelijk bedoeld is om gebruikersreferenties of andere ingediende informatie te verzamelen.
Veiligheidsbeoordeling voor 4f94f8.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe Acrobat-scherm voor documenttoegang en die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat een patroon is dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens.
De malwarescan meldde ook een verdachte bevinding op één gescande pagina, hoewel dat resultaat op zichzelf minder betrouwbaar zou zijn zonder bevestiging. In dit geval gaat het echter gepaard met brede phishing-gerelateerde detecties van meerdere beveiligingsengines. Hoewel de grote dreigingsdatabases voor kwaadaardige inhoud die in de scan zijn vermeld verder schoon waren, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een kleine aanvullende waarschuwing toevoegt in plaats van op zichzelf als primair bewijs te dienen.
Het domein is meerdere jaren oud en gebruikt geldige HTTPS, maar die factoren wegen niet op tegen het phishing-achtige paginaontwerp en de consensus van detecties door meerdere engines die hier zichtbaar is. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chile, naar verluidt via ZAM LTDA, en de webserver identificeerde zichzelf als Apache. De DNSSEC-status werd niet bevestigd in de verstrekte gegevens, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en mag dit niet worden opgevat als bewijs van legitimiteit. Het gebruik van een lang, willekeurig ogend subdomein en een verdachte padstructuur kan in overeenstemming zijn met wegwerpinfrastructuur voor phishing of een gecompromitteerde hostingomgeving, hoewel dat niet kan worden bevestigd op basis van alleen de scangegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?