614b44.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 614b44.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten, gepresenteerd als een toegangsscherm voor een "Adobe Acrobat - Secure PDF Document". Op basis van de paginatitel, screenshot en de minimale waargenomen structuur lijkt de site niet te functioneren als een normale bedrijfs-, media- of consumentenwebsite; in plaats daarvan lijkt deze ontworpen om bezoekers te vragen een e-mailadres in te voeren voordat zij doorgaan naar een vermeend PDF-document.
Het domein is een subdomein van icefactory.cl, wordt gehost in Chili, en de zichtbare inhoud suggereert dat het deel kan uitmaken van een tijdelijke of gecompartimenteerde campagne in plaats van een al lang bestaande merkdienst. Het gebruik van aan Adobe gerelateerde bewoordingen op een niet-Adobe-domein, gecombineerd met het ontbreken van bredere site-inhoud, kan wijzen op een poging om een workflow voor het delen van documenten of het inloggen op documenten na te bootsen.
Veiligheidsbeoordeling voor 614b44.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude, malware-gerelateerd of anderszins kwaadaardig. Daarnaast lijkt de zichtbare pagina sterk op een lokmiddel voor het verzamelen van inloggegevens: deze presenteert een documenttoegangsformulier met Adobe Acrobat Reader-thema op een niet-gerelateerd domein en vraagt om een e-mailadres voordat toegang wordt verleend tot een vermeend beveiligd PDF-bestand.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote op inhoud gerichte dreigingsdatabases in de aangeleverde scan meldden op het moment van beoordeling geen vermeldingen, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is. Toch wordt dat zwakkere signaal hier overtroffen door de phishing-consensus van meerdere engines en het ontwerp van de pagina in imitatiestijl. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45, lijkt te draaien op een Apache-webserver en is gekoppeld aan hostingprovider ZAM LTDA in Curicó, Chili. De DNSSEC-status was niet beschikbaar in de aangeleverde gegevens.
Vanuit technisch risicoperspectief moet de aanwezigheid van geldige SSL/TLS op zichzelf niet als een vertrouwensindicator worden beschouwd, aangezien phishingpagina's ook vaak legitieme certificaten gebruiken. Het gescande pad bevatte een lange, willekeurig ogende URL en één pagina werd door een malwarescan als verdacht gemarkeerd, wat in overeenstemming kan zijn met wegwerpinfrastructuur voor phishing of campagnespecifieke landingspagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?