876fdd.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 876fdd.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten, gepresenteerd als een toegangsscherm voor een "Adobe Acrobat - Secure PDF Document". Op basis van de paginatitel, screenshot en de minimale waargenomen structuur lijkt het niet te functioneren als een algemene bedrijfswebsite of een normaal portaal voor het delen van documenten. In plaats daarvan lijkt het ontworpen om bezoekers te vragen een e-mailadres in te voeren voordat zij doorgaan naar een vermeend PDF-document.
Het domein is een subdomein van icefactory.cl, maar de specifieke hostnaam "876fdd" oogt willekeurig gegenereerd in plaats van merkgebonden of gebruiksvriendelijk. In de scangegevens is geen duidelijke identiteit van de beheerder, geen bedrijfsinformatie en geen legitieme service-informatie zichtbaar. De branding en lay-out van de pagina suggereren dat deze mogelijk probeert een workflow voor documenttoegang na te bootsen die geassocieerd wordt met een bekend PDF-softwaremerk, in plaats van een zelfstandig identificeerbare dienst aan te bieden.
Veiligheidsbeoordeling voor 876fdd.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een formulier in loginstijl met branding rond Adobe Acrobat Reader dat om een e-mailadres vraagt om toegang te krijgen tot een "secure PDF document", wat een veelvoorkomend patroon is dat wordt gebruikt in campagnes voor het verzamelen van inloggegevens.
Aanvullende context ondersteunt een voorzichtige beoordeling. De malwarescan rapporteerde één gemarkeerde pagina met een generiek verdacht oordeel, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Hoewel de hier genoemde grote databases voor kwaadaardige content op het moment van de scan geen vermeldingen rapporteerden, weegt dat niet op tegen de phishingdetecties door meerdere engines en de misleidend ogende inhoud van de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De server lijkt Apache te draaien en resolveert naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
Het domein zelf is meerdere jaren oud, wat soms geloofwaardigheid kan verlenen, maar dit is een subdomein en de verdachte activiteit kan beperkt zijn tot die host in plaats van tot het bovenliggende domein als geheel. De DNSSEC-status werd niet bevestigd in de scangegevens, en het gebruik van een willekeurig ogend subdomein in combinatie met een merkgebonden prompt voor inloggegevens vormt een technisch en gedragsmatig aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?