bd3685.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bd3685.icefactory.cl
Het domein bd3685.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, en niet een op zichzelf staande publieke merkwebsite. Op basis van de screenshot presenteert de pagina zich als een documenttoegangsportaal in de stijl van een Adobe Acrobat Reader-thema en vraagt zij bezoekers om een e-mailadres in te voeren om verder te gaan naar een PDF. Dit soort pagina-indeling wordt vaak gebruikt voor afgeschermde documentlevering of workflows voor het verzamelen van inloggegevens.
De beschikbare classificatiegegevens zijn gemengd: één bron voor webclassificatie bestempelt het als bedrijfsgerelateerd, terwijl andere het in verband brengen met phishing of kwaadaardige activiteit. De willekeurig ogende subdomeinstructuur en de minimaal zichtbare site-inhoud wijzen erop dat dit mogelijk een campagnespecifieke landingspagina is in plaats van een normale zakelijke homepage. Er is geen duidelijke identiteit van de beheerder zichtbaar in de verstrekte scangegevens.
Veiligheidsbeoordeling voor bd3685.icefactory.cl
Dit domein vertoont op het moment van deze scan verschillende risico-indicatoren. Het werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, malware of verdacht gedrag beschrijven. De screenshot toont ook een documenttoegangsprompt met branding die om een e-mailadres vraagt voordat een PDF wordt geopend, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens, vooral wanneer de pagina vertrouwde branding gebruikt om vertrouwen te wekken.
Aanvullende scancontext ondersteunt voorzichtigheid. Een malwarescan markeerde de pagina als verdacht en identificeerde één gemarkeerd URL-pad, hoewel er geen specifieke naam van een malwarefamilie werd verstrekt. Grote op inhoud gerichte dreigingsdatabases in de verstrekte resultaten vermeldden het domein niet op het moment van deze scan, maar het IP-adres van het domein staat op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Het domein is meerdere jaren oud, wat de kans op een wegwerpconfiguratie enigszins verkleint, maar leeftijd alleen weegt niet op tegen de combinatie van phishingdetecties door meerdere engines en de PDF-toegangspagina in de stijl van een inlogprompt. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan en dat in november 2026 verloopt. Beschikbaarheid van HTTPS helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De server resolveert naar IP-adres 186.64.119.45 en lijkt te worden gehost door ZAM LTDA in Curicó, Chili. De webserversoftware en details van de ondersteunde TLS-protocollen werden niet geïdentificeerd in de verstrekte scangegevens.
De DNSSEC-status is onbekend en het domein gebruikt nameservers onder pymedns.net. Vanuit technisch-risicoperspectief is de belangrijkste zorg niet het certificaat, maar het paginagedrag en de reputatiesignalen: een sobere landingspagina met documentthema, een verdacht gemarkeerd pad en meerdere onafhankelijke phishinggerelateerde detecties op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?