7142de.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7142de.icefactory.cl
Het domein 7142de.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, waarbij een willekeurig ogende hostnaam wordt gebruikt in plaats van een publieke naam met merkidentiteit. Op basis van de paginatitel en de screenshot presenteert het zich als een documenttoegangspagina van "Adobe Acrobat Reader" en vraagt het bezoekers om een e-mailadres in te voeren om door te gaan naar een PDF. Dit soort opmaak wordt vaak gebruikt voor afgeschermde documentleveringspagina's, maar kan ook worden gebruikt om vertrouwde workflows voor het delen van documenten na te bootsen.
Veiligheidsbeoordeling voor 7142de.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, fraude of malware-gerelateerde activiteit. De screenshot toont ook een documentthema-inlogprompt in de stijl van Adobe Acrobat-branding, die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeend beveiligd PDF-document. Die combinatie kan overeenkomen met gedrag gericht op het verzamelen van inloggegevens of met een misleidend documentlokmiddel.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Hoewel de hier getoonde controles van grote blacklists voor kwaadaardige content op het moment van deze scan geen bedreiging detecteerden, staat het IP-adres van het domein vermeld op één mail-reputatieblocklist, wat een secundair waarschuwingssignaal kan zijn. Daarnaast meldde de malwarescan één gemarkeerd URL-pad als verdacht, hoewel die bevinding heuristisch lijkt te zijn en niet gekoppeld aan een benoemde malwarefamilie.
Alles bij elkaar genomen wijzen de consensus van meerdere engines over phishing, de documenttoegangspagina in imitatiestijl en de zeer lage vertrouwensscore erop dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-11-08. Het lijkt erop dat de site wordt aangeboden door Apache vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud, met een aanmaakdatum in 2017, maar de gescande host is een subdomein, dat mogelijk recenter is aangemaakt of hergebruikt dan het hoofddomein.
De DNSSEC-status was niet beschikbaar in de scangegevens en de registrar werd niet geïdentificeerd. Er werden in de aangeleverde scan geen externe links of iframes waargenomen, wat het zicht op verdere payloadlevering beperkt, maar het verdachte URL-pad en de op phishing gerichte paginapresentatie blijven opvallende aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?