7b4b6e.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7b4b6e.icefactory.cl
Dit subdomein, 7b4b6e.icefactory.cl, lijkt eerder een webpagina met één enkel doel te hosten dan een volledige openbare website. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij verdergaan. Het hoofddomein gebruikt de Chileense landcode-extensie .cl, maar de zichtbare inhoud lijkt geen normale homepage van een bedrijf of portaal voor het delen van documenten te vertegenwoordigen.
Het naamgevingspatroon van het subdomein oogt willekeurig, en het ontwerp van de pagina lijkt bedoeld om een workflow voor documenttoegang na te bootsen die met een bekend softwaremerk wordt geassocieerd. Die combinatie wordt vaak gezien op tijdelijke campagnepagina's die worden gebruikt om inloggegevens of andere gebruikersinvoer te verzamelen. Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt deze pagina eerder verband te houden met phishing-gerelateerde activiteit dan met een legitieme documentendienst.
Veiligheidsbeoordeling voor 7b4b6e.icefactory.cl
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd door 16 van de 91 beveiligingsengines gemarkeerd, en verschillende aanbieders van webclassificatie categoriseerden het als phishing, fraude of kwaadaardig. Daarnaast toont de screenshot een documenttoegangspagina met merkuitstraling die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat een veelvoorkomend social-engineeringpatroon is dat wordt gebruikt om inloggegevens of andere gevoelige informatie te verzamelen.
De malwarescan meldde ook een verdachte bevinding op één gescand pad, hoewel dat resultaat heuristisch lijkt te zijn en niet gekoppeld aan een benoemde malwarefamilie. Los daarvan staat het IP-adres van het domein op één blocklist voor mailreputatie, wat kan wijzen op bredere reputatieproblemen maar een zwakker signaal is dan de phishingclassificaties en de inhoud van de pagina. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, wegen de consensus van detectie door meerdere engines en het zichtbare patroon van het verzamelen van inloggegevens zwaarder dan die schonere signalen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver op IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status kon op basis van de beschikbare gegevens niet worden bevestigd.
Vanuit infrastructuurperspectief is het gebruik van TLS positief, maar dat wijst op zichzelf niet op legitimiteit. Het willekeurig ogende subdomein, het ontbreken van een ranking, de verdachte workflow met één pagina en de phishing-gerelateerde detecties suggereren dat het subdomein mogelijk is aangemaakt voor een nauw gericht campagnegebruik of tijdelijk misbruik op verder gewone hostinginfrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?