7c82c9.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7c82c9.icefactory.cl
Dit subdomein, 7c82c9.icefactory.cl, lijkt een webpagina met één enkel doel te hosten in plaats van een volledige openbare website. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor documenttoegang van "Adobe Acrobat Reader" en vraagt het bezoekers om een e-mailadres in te voeren om verder te gaan naar een PDF. Het naamgevingspatroon van het subdomein en het URL-pad oogt machinegegenereerd, wat kan wijzen op een tijdelijke campagnepagina of een gehoste bron die onder het bredere domein icefactory.cl is geplaatst.
Het hoofddomein gebruikt de Chileense landcode-extensie .cl en lijkt in Chili te worden gehost. De zichtbare inhoud lijkt echter niet op een normale zakelijke, informatieve of op consumenten gerichte site voor een "ice factory"-bedrijf. In plaats daarvan is de pagina specifiek gericht op het verzamelen van een e-mailadres onder het voorwendsel van veilige documenttoegang, wat een patroon is dat vaak wordt geassocieerd met credential-harvesting of misleidende pagina's voor documentlevering.
Veiligheidsbeoordeling voor 7c82c9.icefactory.cl
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe-prompt voor documenttoegang en die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF, wat mogelijk in overeenstemming is met een lokmiddel voor het verzamelen van inloggegevens in plaats van een legitiem documentenportaal.
De malwarescan meldde ook een verdachte bevinding op het gescande paginapad, hoewel dat resultaat heuristisch lijkt te zijn en niet gekoppeld aan een genoemde malwarefamilie. Los daarvan staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan directe phishingdetecties, maar het geeft nog steeds aanleiding tot enige voorzichtigheid. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven en het hoofddomein zelf al meerdere jaren oud is, vergroot de combinatie van phishingdetecties door meerdere engines, fraude-gerelateerde categorisering en de misleidend ogende PDF-prompt in loginstijl de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd niet bevestigd in de verstrekte gegevens, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief geeft de aanwezigheid van geldige TLS alleen versleuteld transport aan en moet dit niet worden opgevat als bewijs van legitimiteit. De verdachte inhoud werd gehost op een lang, willekeurig ogend subpad onder een willekeurig ogend subdomein, wat in overeenstemming kan zijn met wegwerpinfrastructuur voor phishing of een gecompromitteerde hostingomgeving.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?