7e0d68.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 7e0d68.icefactory.cl
Het domein 7e0d68.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website met een eigen merkidentiteit. Op basis van de screenshot toont het een pagina die is vormgegeven als een "Adobe Acrobat Reader"-portaal voor documenttoegang en bezoekers vraagt een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligde PDF. Dit soort pagina wordt vaak gebruikt om workflows voor het delen van documenten of beveiligde bestandstoegang na te bootsen.
Het naamgevingspatroon van het subdomein oogt willekeurig en lijkt niet overeen te komen met een herkenbaar bedrijf, product of openbare dienst. Hoewel één bron voor webclassificatie de bredere inhoud als technologiegerelateerd bestempelde, koppelden meerdere andere classificatiebronnen het aan phishing- of fraudethema's. Op basis van de beschikbare pagina-inhoud lijkt dit subdomein niet te functioneren als een normale zakelijke, informatieve of e-commercewebsite.
Veiligheidsbeoordeling voor 7e0d68.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De screenshot toont ook een inlogprompt met documentthema die om een e-mailadres vraagt voordat toegang tot een PDF wordt verleend, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens die vertrouwde documentdiensten nabootsen.
Aanvullende scangegevens toonden één verdacht gemarkeerd bestand tijdens een malwarescan, hoewel dat resultaat heuristisch was en niet gekoppeld aan een benoemde malwarefamilie. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds aanleiding geeft tot enige voorzichtigheid. Tegelijkertijd waren sommige grote dreigingsdatabases schoon op het moment van deze scan, dus het bewijs is niet eenduidig negatief.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, fraudegerelateerde categorisering en de misleidend ogende PDF-toegangspagina dat deze website potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-08, wat betekent dat verkeer van en naar de pagina tijdens transport kan worden versleuteld. Een geldig certificaat bevestigt echter alleen versleutelde connectiviteit en is op zichzelf geen aanwijzing voor legitimiteit. De DNSSEC-status werd als onbekend gerapporteerd.
Het subdomein verwijst naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chile. Het domein zelf is relatief oud en werd aangemaakt in 2017, maar de verdachte activiteit lijkt plaats te vinden op een subdomein met een willekeurig ogend label, wat soms kan wijzen op tijdelijk of campagnegebonden misbruik op verder gevestigde infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?