a8aeb8.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van a8aeb8.icefactory.cl
Het domein a8aeb8.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande, op consumenten gerichte merkwebsite. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een toegangsportaal voor "Adobe Acrobat - Secure PDF Document" en vraagt bezoekers om een e-mailadres in te voeren om door te gaan naar een document. Dit soort lay-out wordt vaak gebruikt voor landingspagina's met als thema het delen van documenten of toegang tot documenten.
De naamgevingsstructuur van het subdomein oogt echter sterk willekeurig, en de zichtbare inhoud lijkt geen normale bedrijfswebsite, productpagina of openbare documentendienst te vertegenwoordigen. De pagina lijkt vooral ontworpen als een scherm met één doel voor het verzamelen van inloggegevens met een PDF-toegangsthema, in plaats van als een volledige technologie- of bedrijfswebsite met een duidelijke identiteit van de beheerder, navigatie of ondersteunende bedrijfsinformatie.
Veiligheidsbeoordeling voor a8aeb8.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude, malware of anderszins kwaadaardig. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe Acrobat-prompt voor documenttoegang waarin om een e-mailadres wordt gevraagd, wat in overeenstemming kan zijn met tactieken voor het verzamelen van inloggegevens en merkgebonden imitatie.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een zwakke indicator zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines en een verdachte bestandsbevinding uit een malwarescan.
Hoewel het hoofddomein meerdere jaren oud is en geldige HTTPS gebruikt, compenseren leeftijd en versleuteling de sterkere phishingindicatoren die hier zichtbaar zijn niet. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt in november 2026. De site lijkt te worden aangeboden door Apache vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd in de verstrekte gegevens niet bevestigd, en het domein gebruikt nameservers onder pymedns.net.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar de indicatoren op applicatielaag: een verdacht gemarkeerd pad, een willekeurig ogend subdomein en een minimale pagina die is ontworpen om een e-mailadres te vragen onder een documentprompt met Adobe-thema. Het IP verscheen op het moment van deze scan ook op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal kan zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?