70f263.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 70f263.icefactory.cl
70f263.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staand merkdomein dat op consumenten is gericht. Op basis van de waargenomen paginatitel en screenshot presenteert de pagina zich als een portaal voor "Adobe Acrobat Reader" of "secure PDF document access" en vraagt zij bezoekers om een e-mailadres in te voeren voordat zij doorgaan naar een document. Dit soort lay-out wordt vaak gebruikt voor pagina's voor het delen van documenten of afgeschermde bestandstoegang, hoewel het ook kan worden gebruikt om vertrouwde software- of documentmerken na te bootsen.
Het bredere domein is al meerdere jaren geregistreerd en wordt gehost in Chili, maar het naamgevingspatroon van het specifieke subdomein oogt willekeurig en lijkt niet overeen te komen met een typische merkdienst of een normaal documentenportaal. Beschikbare classificatiegegevens koppelen de pagina in één bron aan technologiegerelateerde inhoud, terwijl verschillende andere classificatiebronnen deze ten tijde van deze scan als phishing- of fraude-gerelateerd labelen. Op basis van de zichtbare inhoud wordt de beheerder op de pagina niet duidelijk geïdentificeerd.
Veiligheidsbeoordeling voor 70f263.icefactory.cl
Meerdere beveiligingssignalen wijzen ten tijde van deze scan op een verhoogd risico. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties phishing- of fraude-gerelateerd gedrag beschreven. Daarnaast toont de screenshot een pagina die een Adobe-documenttoegangservaring nabootst en om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat een patroon is dat vaak wordt geassocieerd met het verzamelen van inloggegevens. De willekeurig ogende subdomeinstructuur en het ontbreken van duidelijke organisatorische identificatie vergroten de bezorgdheid verder.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote databases voor content-malware en phishing die in de scan waren opgenomen, meldden ten tijde van de beoordeling geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat kan wijzen op bredere reputatieproblemen, ook al is dat signaal op zichzelf zwakker dan directe phishingdetecties. Een malwarescan markeerde ook één gescand pad als verdacht, zij het zonder een specifieke malwarefamilie te noemen.
Alles bij elkaar genomen zijn de phishingconsensus van meerdere engines en de documentprompt in imitatiestijl van de pagina sterkere indicatoren dan de schone resultaten van sommige blacklistbronnen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat ten tijde van deze scan zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chili, gebruikt een Apache-webserver en lijkt te worden geleverd via ZAM LTDA. Het domein bestaat sinds 2017, wat erop wijst dat het hoofddomein niet recent is geregistreerd, hoewel dat op zichzelf het risico voor een verdacht subdomein niet vermindert.
De DNSSEC-status werd als unknown gerapporteerd, en de scan gaf geen details over protocolverharding behalve de geldigheid van het certificaat. Vanuit beveiligingsperspectief is de voornaamste zorg niet de TLS-configuratie maar het gedrag op applicatielaag: een documenttoegangspagina met merkuitstraling op een willekeurig ogend subdomein, gecombineerd met phishingdetecties van meerdere beveiligingsengines en één verdacht gescand bestandspad.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?