9b13de.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 9b13de.icefactory.cl
Dit subdomein lijkt een webpagina met één specifiek doel te hosten, gepresenteerd als een beveiligd PDF-toegangsscherm van "Adobe Acrobat" of "Adobe Acrobat Reader". Op basis van de paginatitel en de screenshot beweert de pagina toegang te bieden tot een beschermd PDF-document en vraagt zij bezoekers om een e-mailadres in te voeren voordat zij verdergaan. De inhoud lijkt niet op een volledige bedrijfswebsite voor het onderliggende domein icefactory.cl; in plaats daarvan lijkt het een nauw gericht landingspagina op een willekeurig ogend subdomein en pad.
Veiligheidsbeoordeling voor 9b13de.icefactory.cl
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel engines deze classificeerden als phishing of kwaadaardig, en de screenshot van de pagina toont branding die met Adobe wordt geassocieerd terwijl om een e-mailadres wordt gevraagd om toegang te krijgen tot een zogenaamd beveiligd document. Die combinatie wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens die workflows voor het delen van documenten of inloggen nabootsen. Het willekeurig ogende subdomein en het lange pad vergroten de zorg ook, omdat zij niet consistent lijken met een normaal documentportaal met branding.
Aanvullende controles gaven een gemengd beeld in plaats van een uniform schoon resultaat. Een malwarescan markeerde één gescande pagina als verdacht, zij het zonder een genoemde malwarefamilie, en het IP-adres van het domein staat op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Hoewel sommige grote dreigingsdatabases schoon waren op het moment van deze scan, zijn de consensus van meerdere engines over phishing en de presentatie van de pagina in imitatiestijl sterkere indicatoren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-11-08. De site lijkt te worden aangeboden door Apache vanaf IP-adres 186.64.119.45 en wordt gehost door ZAM LTDA in Curicó, Chile. Het hoofddomein is niet recent geregistreerd, met een aanmaakdatum in 2017, maar dit vermindert op zichzelf de zorg over een verdacht subdomein niet, omdat oudere domeinen nog steeds gecompromitteerde of misbruikende inhoud kunnen hosten.
De DNSSEC-status werd gerapporteerd als unknown. Er werden geen externe links, verwezen domeinen of iframes vastgesteld in de aangeleverde scangegevens, wat wijst op een relatief eenvoudige paginastructuur. De belangrijkste technische zorg is niet de TLS-configuratie zelf, maar het gebruik van een willekeurig ogend subdomein en pad om een documenttoegangsformulier met branding te presenteren dat mogelijk bedoeld is om gebruikersinformatie te verzamelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?