ceebe2.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ceebe2.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande website met een eigen merkidentiteit. Op basis van de paginatitel en de screenshot presenteert de pagina zich als een portaal voor "Adobe Acrobat Reader" of "secure PDF document access" en vraagt bezoekers om een e-mailadres in te voeren om door te gaan naar een document. Dat gedrag wordt vaak in verband gebracht met pagina's voor het verzamelen van inloggegevens die workflows voor het delen of bekijken van documenten nabootsen.
De beschikbare gegevens wijzen niet op een legitieme, publiek toegankelijke bedrijfs-, uitgevers- of dienstidentiteit voor ceebe2.icefactory.cl zelf. De naamgeving van het subdomein is niet-beschrijvend, de site staat niet gerangschikt in grote verkeerslijsten en de zichtbare inhoud is beperkt tot één enkel toegangsformulier in plaats van een normale bedrijfs- of informatieve website. Op basis van de screenshot en metadata lijkt de pagina te zijn ontworpen om een documenttoegangservaring na te bootsen in plaats van originele site-inhoud te bieden.
Veiligheidsbeoordeling voor ceebe2.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast lijkt de zichtbare pagina sterk op een vals documenttoegangsscherm met branding in Adobe-stijl en vraagt zij de bezoeker om een e-mailadres in te dienen voordat een vermeende PDF kan worden bekeken, wat een patroon is dat vaak wordt geassocieerd met phishingpogingen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Hoewel de hier getoonde grote controles op kwaadaardige inhoud geen bedreiging hebben gedetecteerd, staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat kan wijzen op bredere reputatieproblemen maar op zichzelf geen bewijs is van compromittering van de website. Een malwarescan meldde ook een verdachte bevinding op één gescand pad, hoewel dat signaal minder doorslaggevend lijkt dan de bredere phishingconsensus van meerdere engines.
Alles bij elkaar genomen wijst de combinatie van sterke detecties door meerdere engines, het paginaontwerp in de stijl van het verzamelen van inloggegevens en de zeer lage trust score op een betekenisvol risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chili, waarbij Apache als webserver wordt gerapporteerd en ZAM LTDA als hostingprovider wordt vermeld. Het domein zelf is relatief oud, aangezien het in 2017 is aangemaakt, en gebruikt nameservers onder pymedns.net.
Vanuit technisch oogpunt geeft de aanwezigheid van geldige TLS alleen versleuteld transport aan en valideert dit niet de betrouwbaarheid van de inhoud van de pagina. De DNSSEC-status werd niet bevestigd in de verstrekte gegevens en één gescand bestandspad werd als verdacht gemarkeerd. Het gebruik van een lang, onregelmatig URL-pad op een subdomein, gecombineerd met een eenvoudige interface voor het verzamelen van e-mailadressen, kan consistent zijn met wegwerkinfrastructuur voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?