a46c1f.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van a46c1f.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten, vormgegeven als een "Adobe Acrobat Reader"- of beveiligd PDF-toegangsportaal. Op basis van de paginatitel en screenshot is de pagina ontworpen om bezoekers te vragen een e-mailadres in te voeren om verder te gaan naar een vermeend document, in plaats van een bredere bedrijfswebsite of dienst voor het delen van documenten te presenteren.
Het domein behoort tot icefactory.cl, een Chileens domein dat al meerdere jaren bestaat, maar de specifieke hostnaam die hier is geanalyseerd gebruikt een willekeurig ogend subdomeinlabel en lijkt geen standaardpagina van een merkdienst te vertegenwoordigen. Er is in de beschikbare paginagegevens geen duidelijke identiteit van de beheerder, geen bedrijfsinformatie en geen normale websitenavigatie zichtbaar, wat erop kan wijzen dat het om een tijdelijke landingspagina of een campagnepagina gaat in plaats van om een conventionele bedrijfswebsite.
Veiligheidsbeoordeling voor a46c1f.icefactory.cl
De scanresultaten tonen meerdere risico-indicatoren op het moment van deze scan. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig, en een aanvullende malwarescan markeerde de pagina als verdacht. De screenshot toont ook een documentgericht inlogverzoek waarin om een e-mailadres wordt gevraagd onder Adobe-branding, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens wanneer dit wordt gepresenteerd op een niet-gerelateerd of obscuur subdomein.
Blacklistgegevens waren gemengd in plaats van volledig schoon: grote op content gerichte dreigingsdatabases meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding alleen zou een gering signaal zijn, maar in dit geval verschijnt die naast substantiële phishingdetecties door meerdere engines en een paginaontwerp dat mogelijk probeert een vertrouwde workflow voor documenttoegang na te bootsen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site werd gehost op IP-adres 186.64.119.45, geserveerd door Apache, en gehost door ZAM LTDA in Curicó, Chili. Het domein is relatief oud, aangezien het in 2017 is aangemaakt, wat erop wijst dat het risico mogelijk verband houdt met dit specifieke subdomein of deze pagina in plaats van alleen met de leeftijd van het bovenliggende domein.
De DNSSEC-status werd gerapporteerd als unknown. De structuur van de hostnaam lijkt ongebruikelijk en gebruikt een willekeurig ogend subdomeinlabel, en het gemarkeerde pad is ook sterk onregelmatig. Gecombineerd met de phishingachtige presentatie van de pagina en het ontbreken van een normale sitestructuur kunnen deze technische kenmerken wijzen op een wegwerp-landingspagina of een scenario van gecompromitteerde hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?