a6fc86.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van a6fc86.icefactory.cl
Het domein a6fc86.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, en niet een op zichzelf staande merkwebsite gericht op consumenten. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een "Adobe Acrobat Reader"-portaal voor documenttoegang en vraagt zij bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document.
Dit type pagina-indeling wordt vaak geassocieerd met het verzamelen van inloggegevens of lokmiddelen rond documenttoegang, vooral wanneer een generiek of willekeurig ogend subdomein wordt gebruikt in plaats van een officieel merkdomein. Hoewel één bron voor webclassificatie de site als technologie heeft gelabeld, lijkt de zichtbare inhoud gericht op het verzamelen van gebruikersinvoer onder het mom van documenttoegang, in plaats van het aanbieden van een normale software-, publicatie- of zakelijke dienst.
De beschikbare gegevens identificeren niet duidelijk een legitieme beheerder voor dit specifieke subdomein. Het hoofddomein wordt gehost in Chili, maar de gescande pagina zelf lijkt te functioneren als een landingpagina in login-stijl met merkuitstraling, en niet als een transparante bedrijfswebsite met duidelijke eigendomsgegevens.
Veiligheidsbeoordeling voor a6fc86.icefactory.cl
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, fraude of malware-gerelateerde activiteit. Daarnaast toont de screenshot een pagina die is vormgegeven om te lijken op een Adobe-scherm voor documenttoegang en die om een e-mailadres vraagt voordat toegang tot een PDF wordt verleend, wat mogelijk overeenkomt met een phishinglokmiddel dat is ontworpen om inloggegevens of andere gebruikersinformatie te verzamelen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote op inhoud gerichte dreigingsdatabases in de verstrekte resultaten meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat soort vermelding is een zwakker signaal dan directe phishing- of malwarevermeldingen, maar het rechtvaardigt nog steeds enige voorzichtigheid. De malwarescan meldde ook een verdachte bevinding op één gescande URL, hoewel dat resultaat meer heuristisch dan familiespecifiek lijkt.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, misleidend ogende merkuitstraling en een formulier in inlogstijl dat deze website potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website op het moment van deze scan in verband worden gebracht met phishingactiviteit.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. De site werd gehost op IP-adres 186.64.119.45, bediend door Apache, en gehost door ZAM LTDA in Curicó, Chili. Het gebruik van geldige SSL/TLS geeft alleen versleuteld transport aan en verifieert op zichzelf geen legitimiteit.
De domeinleeftijd is ongeveer zes jaar, maar dit is een subdomein en de verdachte activiteit kan beperkt zijn tot die specifieke host in plaats van het volledige hoofddomein. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens, en gegevens over registrar, nameserver en protocol waren ook onvolledig. Tijdens de malwarescan werd een verdacht bestandspad gemarkeerd, en het willekeurig ogende subdomein en de URL-structuur kunnen overeenkomen met wegwerkinfrastructuur voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?