8aa68b.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 8aa68b.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website van een merk. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor "Adobe Acrobat Reader" of "secure PDF document access" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij doorgaan naar een document. Dat soort werkwijze wordt doorgaans geassocieerd met lokpagina's voor het delen van documenten en pagina's voor het verzamelen van inloggegevens, in plaats van met een normale openbaar toegankelijke bedrijfswebsite.
De hostnaam zelf is een willekeurig ogende tekenreeks, wat kan wijzen op een tijdelijk of campagnespecifiek subdomein. Er is in de aangeleverde scangegevens geen zichtbaar bewijs dat deze pagina een officiële eigendom van Adobe is of een legitiem documentenportaal dat wordt beheerd door een duidelijk geïdentificeerde organisatie. Op basis van de beschikbare inhoud en classificaties lijkt de site te functioneren als een phishingachtige landingspagina die is ontworpen om een ervaring voor documenttoegang na te bootsen.
Veiligheidsbeoordeling voor 8aa68b.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing, fraude of kwaadaardig. Daarnaast toont de screenshot een pagina die een Adobe-PDF-toegangsscherm nabootst terwijl om een e-mailadres wordt gevraagd, wat een veelvoorkomend patroon is dat wordt gebruikt om inloggegevens of persoonlijke informatie te verzamelen onder het voorwendsel een gedeeld document te openen.
Hoewel grote dreigingsdatabases die in de scan zijn vermeld op het gecontroleerde moment schoon waren, weegt dat niet op tegen de bredere phishingconsensus van meerdere engines en de misleidend ogende pagina-inhoud. De malwarescan meldde ook een verdacht gemarkeerd bestand, zij het zonder genoemde malwarefamilie, wat een kleinere ondersteunende zorg toevoegt in plaats van het primaire signaal te zijn.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Het lijkt erop dat de site wordt aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. Een geldig SSL-certificaat duidt alleen op versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit.
WHOIS- en DNS-details in de scan waren beperkt; informatie over registrar, nameserver, protocol en DNSSEC stond vermeld als unknown. Het domein zelf is meerdere jaren oud, maar de verdachte activiteit vindt plaats op een specifiek subdomein, dat mogelijk recenter is aangemaakt of opnieuw is ingezet. Er werden in de aangeleverde scanresultaten geen externe links of iframes waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?