88e77c.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 88e77c.icefactory.cl
Het domein 88e77c.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens domein. Op basis van de screenshot presenteert de pagina zich als een portaal voor documenttoegang met een interface in de stijl van een PDF-reader en vraagt zij bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd gedeeld PDF-document.
Dit type pagina lijkt niet te functioneren als een typische openbaar toegankelijke bedrijfswebsite. In plaats daarvan kan het bedoeld zijn als een landingspagina met één enkel doel, ontworpen om gebruikersinvoer vast te leggen voordat toegang tot een document wordt verleend. Het willekeurig ogende subdomein en de padstructuur, gecombineerd met de minimale pagina-inhoud, suggereren dat het deel kan uitmaken van een tijdelijke implementatie of een campagneachtige inzet in plaats van een standaard zakelijke webproperty.
Er is op basis van de aangeleverde pagina-inhoud geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen legitieme service-informatie zichtbaar. Op basis van het beschikbare bewijsmateriaal lijkt de pagina een workflow voor documentlevering of veilig delen van bestanden na te bootsen in plaats van onafhankelijke informatieve of commerciële inhoud aan te bieden.
Veiligheidsbeoordeling voor 88e77c.icefactory.cl
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast toont de screenshot een documentthema-inlogprompt die om een e-mailadres vraagt om toegang te krijgen tot een PDF, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Het gemarkeerde bestandspad lijkt ook ongebruikelijk willekeurig en werd door een malwarescan als verdacht aangemerkt.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote op inhoud gerichte dreigingsdatabases in de aangeleverde gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Dat signaal op zichzelf zou een geringe zorg zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines en een paginaontwerp dat mogelijk bedoeld is om zich voor te doen als een vertrouwde ervaring voor documenttoegang.
Het domein zelf is meerdere jaren oud, wat soms kan wijzen op een gevestigd middel, maar de leeftijd weegt niet op tegen de huidige inhoud en het hier waargenomen detectiepatroon. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL/TLS-certificaat, met als vermelde vervaldatum 2026-11-08. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De DNSSEC-status werd gerapporteerd als unknown.
Het domein verwijst naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chili. De webserversoftware werd in de aangeleverde gegevens niet geïdentificeerd. Vanuit technisch perspectief zijn de meest opvallende aandachtspunten niet certificaatgerelateerd, maar eerder de verdachte subdomeinstructuur, het willekeurige URL-pad en de sterke op phishing gerichte detectieconsensus bij meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?