53cfaf.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 53cfaf.icefactory.cl
Dit subdomein lijkt een webpagina met één doel te hosten, vormgegeven als een toegangsportaal voor "Adobe Acrobat Reader" of een "secure PDF document". De zichtbare inhoud vraagt bezoekers om een e-mailadres in te voeren voordat zij verdergaan om een document te bekijken, wat erop wijst dat de pagina bedoeld is om een workflow voor het delen van documenten of het inloggen op documenten na te bootsen, in plaats van de hoofdinhoud van het bovenliggende domein te presenteren.
Op basis van de domeinstructuur lijkt 53cfaf.icefactory.cl een subdomein onder icefactory.cl te zijn en geen op zichzelf staande merkwebsite. De pagina toont geen normale bedrijfsnavigatie, productinformatie of gegevens van de uitgever, en de willekeurig ogende subdomein- en padstructuur kan wijzen op een tijdelijke of campagnespecifieke pagina. Alleen op basis van de screenshot en metadata is de exploitant niet duidelijk geïdentificeerd.
Veiligheidsbeoordeling voor 53cfaf.icefactory.cl
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties phishinggerelateerd gedrag beschreven, en een aanvullende malwarescan markeerde één gescand bestand of pad als verdacht. De presentatie van de pagina geeft ook aanleiding tot zorg, omdat deze een met Adobe gemerkte prompt voor een beveiligd document lijkt na te bootsen en om een e-mailadres vraagt voordat toegang wordt verleend, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
Tegelijkertijd meldden sommige bredere blacklist- en dreigingsdatabasecontroles het domein op het moment van deze scan niet op grote lijsten voor kwaadaardige inhoud, en het domein zelf is niet recent geregistreerd. De leeftijd van het bovenliggende domein compenseert echter niet wezenlijk het risico dat wordt gesuggereerd door de inhoud van het subdomein en de phishingdetecties door meerdere engines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in november 2026. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. De DNSSEC-status kon niet worden bevestigd op basis van de beschikbare gegevens.
Vanuit technisch risicoperspectief moet het gebruik van HTTPS op zichzelf niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. Het willekeurige naamgevingspatroon van het subdomein, het verdacht gemarkeerde pad, het ontbreken van externe links en de minimale structuur van één pagina kunnen in overeenstemming zijn met een wegwerp-phishingopzet of een implementatie in een subdirectory van een gecompromitteerde host.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?