bdfd03.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bdfd03.icefactory.cl
Het domein bdfd03.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, een Chileens domein. Op basis van de paginatitel en de screenshot presenteert de specifieke pagina zich als een toegangsportaal voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt bezoekers om een e-mailadres in te voeren voordat zij verdergaan om een document te bekijken.
Dit lijkt geen normale homepage van een bedrijf of publiek toegankelijke servicepagina te zijn. In plaats daarvan lijkt het op een landingspagina met één specifiek doel, ontworpen om gebruikersinvoer te verzamelen onder het voorwendsel van documenttoegang. Het bredere domein kan behoren tot een legitieme hostingomgeving of website-infrastructuur, maar het gescande subdomein lijkt een afzonderlijke, nauw toegespitste pagina te serveren die een workflow voor het delen van documenten nabootst.
Veiligheidsbeoordeling voor bdfd03.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel ervan deze classificeerden als phishing, fraude, kwaadaardig of verdacht. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing- of fraude-gerelateerd. De screenshot versterkt die zorg: de pagina bootst visueel een met Adobe gemerkt scherm voor beveiligde PDF-toegang na en vraagt om een e-mailadres, wat een veelvoorkomend patroon is dat wordt gebruikt in campagnes voor het verzamelen van inloggegevens.
De malwarescan meldde ook een verdachte bevinding op één gescand bestand, hoewel er geen specifieke naam van een malwarefamilie werd opgegeven. Los daarvan staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch enige voorzichtigheid toevoegt. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, weegt de combinatie van phishingdetecties door meerdere engines, phishinggerelateerde categorisering en de misleidend ogende documentprompt in loginstijl aanzienlijk zwaarder dan die schonere signalen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chili. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens.
Vanuit technisch vertrouwensperspectief mag de aanwezigheid van geldige SSL/TLS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. Het gescande pad lijkt te worden gehost op een subdomein in plaats van op een duidelijk gebrandmerkt primair domein, en de verdachte documenttoegangsflow op één pagina komt overeen met phishinginfrastructuur met lage frictie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?