89da5c.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 89da5c.icefactory.cl
Dit domein lijkt een zeer minimale webpagina te hosten die is vormgegeven als een toegangsportaal voor "Adobe Acrobat Reader" of een "secure PDF document". Op basis van de paginatitel, screenshot en formulierindeling lijkt de site bezoekers te vragen een e-mailadres in te voeren voordat zij een zogenaamd gedeeld PDF-document kunnen bekijken.
De hostnaam is een willekeurig ogend subdomein onder icefactory.cl in plaats van een duidelijk officieel domein van Adobe, en de pagina lijkt geen normale bedrijfs-, product- of documenthostinginformatie te tonen. Op basis van de beschikbare inhoud kan het gaan om een landingspagina met één enkel doel, bedoeld om een workflow voor documenttoegang na te bootsen in plaats van een volledige zakelijke website.
Veiligheidsbeoordeling voor 89da5c.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of malwaregerelateerd. Daarnaast toont de screenshot een inlogachtige prompt in de vorm van "Adobe Acrobat Reader" die om een e-mailadres vraagt om toegang te krijgen tot een secure PDF, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Het willekeurig ogende subdomein en het ontbreken van bredere site-inhoud vergroten de bezorgdheid verder.
Een malwarescan meldde ook een verdacht gemarkeerd pad, hoewel dat signaal op zichzelf minder betrouwbaar zou zijn dan de bredere consensus van meerdere engines. Los daarvan staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakkere indicator is voor website-inhoud maar nog steeds het vermelden waard is. Hoewel sommige grote dreigingsdatabases schoon waren op het moment van deze scan, is de combinatie van herhaalde phishingclassificaties en de schijnbare imitatie van een documentdienst door de pagina significanter.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De aanwezigheid van TLS wijst op versleuteld transport, maar versleuteling alleen bevestigt de legitimiteit van de inhoud van de pagina niet.
WHOIS- en DNS-details waren grotendeels niet beschikbaar in de verstrekte scangegevens, waaronder de leeftijd van het domein, registrar, nameservers en DNSSEC-status. Dat gebrek aan transparantie kan, in combinatie met een willekeurig ogend subdomein en een pagina met één enkel doel in de stijl van een inlogpagina, worden beschouwd als aanvullende context die tot voorzichtigheid maant.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?