81cc79.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 81cc79.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor documenttoegang van "Adobe Acrobat" of "Adobe Acrobat Reader" en vraagt het bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document. Het naamgevingspatroon van het subdomein, gecombineerd met het generieke thema van documenttoegang, suggereert dat het deel kan uitmaken van een tijdelijke of campagneachtige webimplementatie in plaats van een normale openbaar toegankelijke bedrijfspagina.
Het hoofddomein is al meerdere jaren geregistreerd in Chili en de site wordt gehost op infrastructuur die is gekoppeld aan een Chileense provider. De zichtbare inhoud lijkt echter niet overeen te komen met een typische corporate homepage of documentportaal dat wordt beheerd door een erkend domein van Adobe. In plaats daarvan lijkt de pagina ontworpen om een workflow voor het delen van documenten of inloggen na te bootsen, wat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens wanneer dit op niet-gerelateerde domeinen wordt gebruikt.
Veiligheidsbeoordeling voor 81cc79.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude, malware of anderszins verdacht. Daarnaast categoriseerden meerdere aanbieders van webclassificatie de site als kwaadaardig of phishing-gerelateerd. De screenshot toont ook een formulier in inlogstijl met Adobe-branding als documentviewer dat om een e-mailadres vraagt, hoewel het domein geen officieel Adobe-domein is, wat kan wijzen op een poging om een vertrouwde dienst na te bootsen.
De malwarescan meldde ook een verdachte bevinding op één gescand pad. Hoewel de belangrijke blocklists voor kwaadaardige inhoud die in de scan waren opgenomen op het gecontroleerde moment verder schoon waren, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. Het domein zelf is niet recent geregistreerd, wat de kans op een wegwerpconfiguratie enigszins verkleint, maar de combinatie van phishingdetecties door meerdere engines, misleidend ogende pagina-inhoud en een prompt voor het invoeren van inloggegevens op een niet-gerelateerd subdomein vergroot de zorg in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, vooral als zij om inloggegevens of e-mailreferenties vraagt.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, dat verloopt in november 2026. Het lijkt erop dat de site wordt aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45 en wordt gehost door ZAM LTDA in Curicó, Chili. Het hoofddomein is ongeveer acht jaar oud en de nameservers verwijzen naar infrastructuur van pymedns.net. De DNSSEC-status werd niet bevestigd in de verstrekte gegevens.
Vanuit beveiligingsperspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. De opvallendere zorg is dat een lang, willekeurig ogend subdomein een documenttoegangspagina met branding aanbiedt die om gebruikersinvoer vraagt, wat in overeenstemming kan zijn met phishinginfrastructuur. Eén gescand bestandspad werd ook als verdacht gemarkeerd, wat bijdraagt aan het algehele waarschuwingsniveau.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?