848297.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 848297.icefactory.cl
848297.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder het Chileense domein icefactory.cl, en niet een op zichzelf staande website met eigen branding. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat" of een "secure PDF document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij verdergaan. Het numerieke naamgevingspatroon van het subdomein en het ontbreken van zichtbare organisatorische branding suggereren dat het mogelijk een tijdelijke of campagnespecifieke pagina is, en niet een normale openbaar toegankelijke bedrijfswebsite.
De zichtbare inhoud lijkt geen echte eigen dienst voor het delen van documenten te beschrijven. In plaats daarvan lijkt deze ontworpen om een workflow voor documenttoegang na te bootsen die wordt geassocieerd met een bekend PDF-merk. Dat soort presentatie wordt vaak gebruikt in campagnes voor het verzamelen van inloggegevens, waarbij een bezoeker wordt aangemoedigd een e-mailadres of inloggegevens in te dienen onder het voorwendsel een gedeeld bestand te openen.
Veiligheidsbeoordeling voor 848297.icefactory.cl
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een inlogachtige pagina voor "secure PDF document access" met Adobe-gerelateerde bewoordingen, die mogelijk bedoeld zijn om vertrouwen te wekken en gebruikers aan te moedigen een e-mailadres in te dienen. Die presentatie komt overeen met phishingpatronen, vooral wanneer de site wordt gehost op een niet-gerelateerd subdomein in plaats van op een officieel documentplatform.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de aangeleverde scan meldden op het moment van deze controle geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch zijn de bredere consensus van meerdere engines en het paginaontwerp hier belangrijkere aandachtspunten dan de op DNS gebaseerde vermelding.
Het domein is meerdere jaren oud en gebruikt geldige HTTPS, maar leeftijd en versleuteling compenseren de phishing-indicatoren die zichtbaar zijn in de scanresultaten en de pagina-inhoud niet. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Het lijkt erop dat de site wordt aangeboden door Apache vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. Het gescande domein is een subdomein, wat soms kan wijzen op gedelegeerde of campagnespecifieke hosting in plaats van een primair bedrijfswebdomein.
De DNSSEC-status was niet beschikbaar in de aangeleverde gegevens, en details over registrar, nameserver en protocol waren eveneens beperkt. Een malwarescan markeerde één gescand pad als verdacht, hoewel er geen specifieke naam van een malwarefamilie werd opgegeven. Vanuit technisch risicoperspectief is de opvallendere zorg niet de TLS-configuratie, maar het kennelijke gebruik van een documenttoegangslokmiddel met branding op een niet-officieel subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?