caee0c.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van caee0c.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een zelfstandige website met een eigen merk. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij doorgaan. Dat soort workflow wordt vaak geassocieerd met portals voor documentlevering, maar kan ook worden gebruikt om vertrouwde software- of documentmerken na te bootsen om inloggegevens te verzamelen.
De beschikbare classificatiegegevens koppelen de pagina aan phishing- en fraudegerelateerde categorieën in plaats van aan een legitieme technologiedienst. Het willekeurig ogende subdomeinlabel en de minimale landingspagina met één enkel doel suggereren dat deze mogelijk deel uitmaakt van een tijdelijke opzet of campagneachtige configuratie in plaats van van een normale bedrijfswebsite met bredere inhoud, navigatie of informatie over de beheerder.
In de scangegevens wordt geen duidelijke identiteit van de beheerder vermeld, en de pagina lijkt geen normale bedrijfsgegevens, ondersteuningsinformatie of productdocumentatie te tonen. Op basis van de zichtbare inhoud lijkt de site erop gericht te zijn een bezoeker ertoe te brengen een e-mailadres in te dienen om toegang te krijgen tot een vermeend PDF-document.
Veiligheidsbeoordeling voor caee0c.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe Acrobat-prompt voor documenttoegang waarin om een e-mailadres wordt gevraagd, wat mogelijk overeenkomt met tactieken voor het verzamelen van inloggegevens die vertrouwde merken of workflows voor het delen van documenten nabootsen.
De malwarescan leverde ook een verdacht resultaat op voor één gescand pad, hoewel die bevinding generiek was en niet gekoppeld aan een genoemde malwarefamilie. De resultaten van blacklists en dreigingsdatabases waren gemengd: grote databases voor kwaadaardige content in de verstrekte gegevens detecteerden het domein niet op het moment van deze scan, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar rechtvaardigt nog steeds extra voorzichtigheid.
Alles bij elkaar genomen vergroot de combinatie van phishingdetecties door meerdere engines, fraudegerelateerde categorisering en een landingspagina in de stijl van een inlogformulier de zorg in materiële mate. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-11-08. De site lijkt te worden aangeboden door een Apache-webserver vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chile. Het gebruik van HTTPS duidt op versleuteld transport, maar versleuteling alleen bevestigt niet de betrouwbaarheid van de inhoud van de pagina.
De leeftijd van het domein is ongeveer zes jaar, hoewel dit specifieke subdomein veel nieuwer kan zijn dan het hoofddomein. De DNSSEC-status was niet beschikbaar in de verstrekte gegevens, en details over registrar, nameserver en protocol waren beperkt. Een opvallende technische zorg is dat de pagina een summier formulier met één enkele functie lijkt te zijn met weinig ondersteunende sitestructuur, wat in overeenstemming kan zijn met kortlevende phishinginfrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?