84f7a2.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 84f7a2.icefactory.cl
Het domein 84f7a2.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder het Chileense domein icefactory.cl, en niet een op zichzelf staande merkwebsite. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een portaal voor "Adobe Acrobat Reader" of "secure PDF document access" en vraagt bezoekers om een e-mailadres in te voeren voordat zij doorgaan naar een document. Dit type pagina wordt vaak gebruikt om workflows voor het delen van documenten of het veilig bekijken van bestanden na te bootsen.
De beschikbare gegevens geven niet aan dat dit een officiële eigendom van Adobe is, en de willekeurig ogende subdomeinstructuur suggereert dat het mogelijk een tijdelijke of campagnespecifieke pagina is in plaats van een normale, op bedrijven gerichte website. De getoonde inhoud is minimaal en gericht op interactie in credential-stijl, in plaats van algemene informatie te bieden over een dienst, organisatie of legitiem documentenplatform.
Veiligheidsbeoordeling voor 84f7a2.icefactory.cl
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De screenshot toont ook een prompt in login-stijl, gepresenteerd als toegang tot een beveiligd PDF-document, wat een veelvoorkomend social-engineeringpatroon is dat wordt gebruikt om e-mailinloggegevens of andere gevoelige informatie te verzamelen.
Aanvullende context ondersteunt een voorzichtige beoordeling. Een malwarescan markeerde één gescand pad als verdacht, hoewel die bevinding op zichzelf minder betrouwbaar zou zijn zonder bevestiging. In dit geval wordt die echter versterkt door de bredere phishingconsensus van meerdere engines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde phishingdetecties, maar toch aanleiding geeft tot extra voorzichtigheid.
Hoewel het hoofddomein meerdere jaren oud is en de site een geldig SSL-certificaat gebruikt, compenseren leeftijd en HTTPS het phishingachtige paginaontwerp en het aantal beveiligingsdetecties niet. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-08. Het lijkt erop dat de site wordt aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd gerapporteerd als onbekend, en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief is de belangrijkste zorg niet de TLS-configuratie zelf, maar de combinatie van een willekeurig ogend subdomein, een summiere pagina voor het verzamelen van inloggegevens en brede phishinggerelateerde detecties door beveiligingsengines. Eén gescand bestandspad werd ook als verdacht gemarkeerd, wat kan wijzen op dynamisch gegenereerde of campagnespecifieke inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?