b3765e.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van b3765e.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een zelfstandige website met een eigen merk. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor documenttoegang met een thema rond Adobe Acrobat Reader, waarbij bezoekers worden gevraagd een e-mailadres in te voeren om verder te gaan naar een zogenaamd beveiligd PDF-document.
De getoonde inhoud lijkt geen officiële homepage van een bedrijf, serviceportaal of informatieve website te vertegenwoordigen. In plaats daarvan oogt het als een landingspagina met één doel, ontworpen om gebruikersinvoer vast te leggen voordat toegang tot een document wordt verleend. Het gebruik van een willekeurig ogend subdomeinlabel en padstructuur kan wijzen op een tijdelijke pagina of een campagnepagina in plaats van een normale zakelijke webproperty.
Veiligheidsbeoordeling voor b3765e.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude of malware-gerelateerd. Daarnaast bootst de zichtbare pagina een Adobe-workflow voor documenttoegang na en vraagt zij om een e-mailadres voordat toegang tot een PDF wordt toegestaan, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal op zichzelf zwakker is dan directe phishingdetecties.
Hoewel sommige blacklist- en dreigingsdatabasecontroles op het moment van deze scan geen actieve vermeldingen rapporteerden, roepen de bredere scanconsensus en de presentatie van de pagina aanzienlijke zorgen op. Het domein zelf is meerdere jaren oud, wat de argwaan soms kan verminderen, maar leeftijd alleen weegt niet op tegen de combinatie van phishingdetecties door meerdere engines en een documentlokmiddel in loginstijl. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat zou verlopen in november 2026. Het lijkt erop dat de site wordt aangeboden door een Apache-webserver vanaf een IP dat wordt gehost door ZAM LTDA in Curicó, Chile. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de inhoud van de pagina betrouwbaar is.
De DNSSEC-status werd in de beschikbare gegevens niet bevestigd, en het domein gebruikt nameservers onder pymedns.net. De gescande padstructuur lijkt ongebruikelijk lang en willekeurig, en het gedrag van de pagina komt overeen met een lichte landingspagina voor het verzamelen van inloggegevens in plaats van met een volledige applicatie of documentplatform.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?