8acd0e.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 8acd0e.icefactory.cl
Dit domein is een subdomein onder icefactory.cl en lijkt, op basis van de paginatitel en de screenshot, zich te presenteren als een documenttoegangsportaal met de merknaam “Adobe Acrobat Reader” of “Secure PDF Document.” Op de zichtbare pagina wordt bezoekers gevraagd een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligde PDF, wat een veelvoorkomend patroon is dat wordt gebruikt door webgebaseerde pagina’s voor het delen van documenten of het verzamelen van inloggegevens.
De host zelf lijkt geen officieel Adobe-domein te zijn, en de naam van het subdomein is een willekeurig ogende tekenreeks in plaats van een herkenbare bedrijfs- of productnaam. Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt deze pagina een technologiegerichte login- of documenttoegangspagina te zijn die wordt gehost op infrastructuur in Chili, en niet een primaire bedrijfswebsite van een bekende softwareleverancier.
Veiligheidsbeoordeling voor 8acd0e.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude, malware of anderszins verdacht. Daarnaast toont de screenshot een pagina die een Adobe-workflow voor documenttoegang lijkt na te bootsen terwijl om een e-mailadres wordt gevraagd op een niet-officieel domein, wat kan wijzen op een poging om via merkimitatie inloggegevens of persoonlijke informatie te verzamelen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige content in de verstrekte scan meldden op het moment van de controle geen vermelding, maar het IP-adres van het domein staat op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Een malwarescan meldde ook één verdacht gemarkeerd pad, zij het zonder een genoemde malwarefamilie, wat reden tot voorzichtigheid geeft maar minder zeker is dan de bredere multi-engine-consensus over phishing.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, de misleidend ogende documentprompt en het kennelijke gebruik van Adobe-branding op een niet-gerelateerd subdomein dat deze website op het moment van deze scan potentiële risico’s voor bezoekers kan opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026. De site lijkt te worden aangeboden door Apache vanaf IP-adres 186.64.119.45 en wordt gehost door ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud, met een aanmaakdatum in december 2017, wat erop wijst dat het risico mogelijk verband houdt met dit specifieke subdomein of met gecompromitteerde hosting, en niet met een nieuw geregistreerd domein.
De DNSSEC-status werd gerapporteerd als unknown, en er werden in de verstrekte scangegevens geen externe links of iframes waargenomen. Eén verdacht URL-pad werd gemarkeerd door de malwarescan, en het gebruik van een willekeurig ogend subdomein in combinatie met een formulier in de stijl van merkgebonden inloggegevens kan in overeenstemming zijn met tijdelijke phishinginfrastructuur of misbruik van bestaande hostingresources.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?