a536ce.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van a536ce.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten, vormgegeven als een documenttoegangsscherm van "Adobe Acrobat Reader". Op basis van de paginatitel, screenshot en formulierindeling presenteert het zich als een beveiligd PDF-toegangsportaal en vraagt het bezoekers om een e-mailadres in te voeren voordat ze verdergaan. Het domein zelf, a536ce.icefactory.cl, lijkt niet overeen te komen met de officiële webeigendommen van Adobe, en de pagina toont niet de bredere branding, navigatie of ondersteuningsstructuur die doorgaans met een gangbare documentendienst wordt geassocieerd.
Het hoofddomein is al meerdere jaren geregistreerd en maakt gebruik van Chileense hostinginfrastructuur, maar het naamgevingspatroon van het specifieke subdomein oogt machinaal gegenereerd in plaats van merkgericht. Op basis van de beschikbare inhoud lijkt deze pagina primair te zijn ontworpen als een landingspagina voor het verzamelen van inloggegevens of voor afgeschermde toegang, en niet als een volledige bedrijfswebsite met normale informatiepagina's, bedrijfsgegevens of gebruikersbronnen.
Veiligheidsbeoordeling voor a536ce.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, en de screenshot van de pagina toont een inlogachtige prompt die om een e-mailadres vraagt onder een "Adobe Acrobat Reader"-thema. Die presentatie kan bedoeld zijn om een vertrouwde workflow voor het delen van documenten na te bootsen om bezoekers ertoe te bewegen informatie in te dienen.
Aanvullende context is gemengd maar nog steeds zorgwekkend. Een malwarescan markeerde de pagina als verdacht, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Hoewel sommige grote dreigingsdatabases de site op het moment van deze scan niet vermeldden, verhoogt de combinatie van phishingdetecties door meerdere engines, een misleidend ogende documenttoegangspagina en de mismatch tussen het domein en het gepresenteerde merk het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in november 2026, wat aangeeft dat HTTPS is geconfigureerd, hoewel een geldig certificaat op zichzelf de legitimiteit niet verifieert. De site wordt gehost op IP-adres 186.64.119.45 op een Apache-webserver die wordt beheerd door ZAM LTDA in Curicó, Chile. De DNSSEC-status is onbekend en het domein gebruikt nameservers onder pymedns.net.
Vanuit technisch risicoperspectief is de meest opvallende zorg niet de TLS-configuratie maar het paginagedrag en de reputatiesignalen die met dit subdomein samenhangen. Het al lang bestaande hoofddomein kan een schijn van legitimiteit bieden, maar het willekeurig ogende subdomein en de minimale interface met één formulier zijn patronen die vaak worden geassocieerd met wegwerpphishingpagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?