7af1c9.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7af1c9.icefactory.cl
Het domein 7af1c9.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens domein. Op basis van de paginatitel en de screenshot presenteert dit specifieke subdomein zich als een toegangspagina voor "Adobe Acrobat - Secure PDF Document" die bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan naar een document.
Dit lijkt geen normale homepage van een bedrijf of een openbaar toegankelijke contentsite te zijn. In plaats daarvan lijkt het een landingspagina met één doel te zijn, ontworpen om een workflow voor het delen van documenten of beveiligde PDF-toegang na te bootsen. De structuur van het hoofddomein suggereert dat het mogelijk wordt gehost op infrastructuur die is gekoppeld aan een andere organisatie, maar het gescande subdomein zelf lijkt gericht te zijn op documenttoegang in credential-stijl in plaats van op een bredere zakelijke dienst.
Veiligheidsbeoordeling voor 7af1c9.icefactory.cl
Meerdere scanbronnen classificeren deze URL als phishing-gerelateerd, en 15 van de 91 beveiligingsengines markeerden deze ten tijde van deze scan. Daarnaast toont de screenshot een documentgerichte pagina met Adobe Acrobat Reader-branding die om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligde PDF. Dat patroon wordt vaak geassocieerd met campagnes voor het verzamelen van inloggegevens, vooral wanneer het wordt gepresenteerd op een niet-gerelateerd subdomein in plaats van op een officieel documentplatform.
De malwarescan meldde ook één gemarkeerde pagina met een generiek verdacht oordeel, hoewel er geen benoemde malwarefamilie werd opgegeven. Tegelijkertijd waren verschillende grote dreigingsdatabases schoon ten tijde van deze scan, wat kan gebeuren wanneer phishingpagina's nieuw zijn uitgerold, van korte duur zijn, of inconsistent worden gerapporteerd in verschillende systemen. Toch vergroot de combinatie van phishingdetecties door meerdere engines, een zeer lage vertrouwensscore en de documentprompt in imitatiestijl van de pagina de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in november 2026. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud en werd aangemaakt in 2017, terwijl de DNSSEC-status niet beschikbaar was in de scangegevens.
Vanuit technisch risicoperspectief moet de aanwezigheid van geldige SSL/TLS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak HTTPS gebruiken. Het gebruik van een lang, ongebruikelijk subdomeinlabel en een verdacht pad dat door de malwarescan werd gemarkeerd, kan wijzen op wegwerpinfrastructuur of campagnespecifieke infrastructuur in plaats van op een stabiele openbare dienst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?