7bbdd5.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7bbdd5.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website met een eigen merk. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor "Adobe Acrobat Reader" of "secure PDF document access" die bezoekers vraagt een e-mailadres in te voeren voordat ze verdergaan. Het naamgevingspatroon van het subdomein oogt willekeurig, wat niet gebruikelijk is voor een publiek toegankelijke zakelijke of contentsite.
De pagina lijkt geen normale zakelijke, informatieve of consumentenwebinhoud te bieden. In plaats daarvan lijkt deze gericht op één enkel toegangsformulier dat is gekoppeld aan een vermeend gedeeld PDF-document. Er zijn in de scangegevens geen duidelijke identiteit van de beheerder, bedrijfsgegevens of legitieme servicecontext zichtbaar, waardoor op basis van de beschikbare informatie niet duidelijk is welke partij dit subdomein daadwerkelijk beheert.
Veiligheidsbeoordeling voor 7bbdd5.icefactory.cl
Deze website vertoont op het moment van deze scan meerdere risico-indicatoren. De site werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of kwaadaardig gedrag beschreven. De screenshot toont ook een documentgericht inlogverzoek in de stijl van Adobe Acrobat Reader-branding dat om een e-mailadres vraagt om toegang te krijgen tot een vermeend beveiligde PDF, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige content in de verstrekte scangegevens vermeldden het domein niet op het moment van beoordeling, maar het IP-adres van het domein stond wel op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Een afzonderlijke malwarescan markeerde ook één gescand pad als verdacht, hoewel die bevinding generiek was en niet gekoppeld aan een benoemde malwarefamilie.
Het domein zelf is meerdere jaren oud, wat soms kan wijzen op gevestigde infrastructuur, maar leeftijd alleen weegt niet op tegen de combinatie van phishingdetecties door meerdere engines en de misleidend ogende pagina voor documenttoegang. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chili. Het domein gebruikt nameservers onder pymedns.net, terwijl de DNSSEC-status in de verstrekte gegevens niet werd bevestigd.
Vanuit beveiligingsperspectief geeft de aanwezigheid van TLS alleen aan dat het transport versleuteld is en dit mag niet worden beschouwd als bewijs van legitimiteit. Het gebruik van een willekeurig ogend subdomein, het als verdacht gemarkeerde pad en de phishingachtige pagina-inhoud zijn relevantere aandachtspunten dan het certificaat zelf. Er werden in de aangeleverde scanresultaten geen externe links of iframes waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?