6b1c15.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 6b1c15.icefactory.cl
Het domein 6b1c15.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" die bezoekers vraagt een e-mailadres in te voeren voordat ze verdergaan. Het naamgevingspatroon van het subdomein oogt willekeurig, wat niet gebruikelijk is voor een publiek toegankelijke zakelijke website of documentenportal.
De zichtbare inhoud suggereert dat de pagina mogelijk is ontworpen om een workflow voor het delen van documenten of toegang tot PDF's na te bootsen. Hoewel één bron voor webclassificatie het bredere inhoudsgebied als technologie labelde, koppelden meerdere andere classificatiebronnen deze URL aan phishing- of fraudegerelateerde activiteit. Uit de verstrekte scangegevens blijkt geen duidelijke identiteit van de beheerder, geen bedrijfsbranding die aan het hostdomein is gekoppeld en geen legitieme servicecontext.
Veiligheidsbeoordeling voor 6b1c15.icefactory.cl
Deze URL werd op het moment van deze scan gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel detecties phishing, fraude of kwaadaardige activiteit beschreven. De screenshot toont ook een prompt in credential-stijl die om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligd PDF-document, terwijl branding met Adobe-thema wordt gebruikt; dit is een patroon dat vaak wordt geassocieerd met phishingpagina's die proberen inloggegevens of contactinformatie te verzamelen.
Aanvullende signalen ondersteunen een voorzichtige beoordeling. Een malwarescan markeerde de pagina als verdacht en identificeerde één gemarkeerd pad, en het IP-adres van het domein staat op één mail-reputation blocklist. Tegelijkertijd waren sommige grote dreigingsdatabases schoon op het moment van deze scan, wat kan voorkomen bij nieuwere of nauw gerichtte phishingpagina's of bij infrastructuur met gemengde reputatiesignalen.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, de misleidend ogende presentatie voor documenttoegang en het ontbreken van een duidelijke legitieme site-identiteit op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-08, en wordt aangeboden via een Apache-webserver die wordt gehost door ZAM LTDA in Curicó, Chile. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf geen legitimiteit, aangezien phishingpagina's ook vaak HTTPS gebruiken.
Het gescande domein is een subdomein op een 6 jaar oud hoofddomein, wat kan wijzen op legitieme gedelegeerde hosting of mogelijk misbruik van bestaande infrastructuur. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens, en details over registrar, nameserver en protocol waren beperkt. Een klein infrastructureel aandachtspunt is dat het server-IP op het moment van deze scan voorkwam op een mail-reputation blocklist, hoewel dat signaal op zichzelf zwakker is dan de phishingdetecties en indicatoren uit de pagina-inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?