ba74c5.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ba74c5.icefactory.cl
Het domein ba74c5.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens domein. Op basis van de screenshot presenteert de pagina zich als een portaal voor documenttoegang met een thema rond Adobe Acrobat Reader en nodigt zij bezoekers uit om een e-mailadres in te voeren om door te gaan naar een PDF. Dit soort pagina wordt vaak gebruikt om workflows voor veilige documentlevering of toegang tot gedeelde bestanden te simuleren.
Het naamgevingspatroon van het subdomein oogt machinaal gegenereerd in plaats van merkgericht, en de pagina lijkt geen normale zakelijke, product- of informatieve website-inhoud te bieden. Hoewel één bron voor webclassificatie het domein met technologie associeerde, komt de zichtbare inhoud meer overeen met een landingspagina voor het verzamelen van inloggegevens of het lokken met documenten dan met een conventionele technologiewebsite.
Veiligheidsbeoordeling voor ba74c5.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, fraude of malwaregerelateerde activiteit. De screenshot toont ook een PDF-gethematiseerd toegangsformulier dat om een e-mailadres vraagt voordat de bezoeker verder mag gaan, wat een veelvoorkomend patroon is in phishingcampagnes die zijn ontworpen om inloggegevens of persoonlijke informatie te verzamelen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de aangeleverde scan meldden op het moment van beoordeling geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Afzonderlijk markeerde een malwarescan één pagina als verdacht, wat beperkte aanvullende bevestiging geeft voor de bredere phishinggerelateerde detecties.
Hoewel het hoofddomein al meerdere jaren oud is, lijken het specifieke subdomein en het gedrag van de pagina niet consistent met een typisch legitiem documentenportaal. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Een geldig SSL/TLS-certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de inhoud van de pagina betrouwbaar is. De DNSSEC-status werd gerapporteerd als onbekend.
De server werd omgezet naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chile. De webserversoftware werd niet geïdentificeerd in de scanresultaten. Vanuit technisch-risicoperspectief is de belangrijkste zorg niet alleen het certificaat of de hosting, maar de combinatie van een verdachte subdomeinstructuur, een PDF-toegangspagina in de stijl van een inlogformulier en brede phishinggerelateerde detecties bij meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?