d1353d.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van d1353d.icefactory.cl
Het subdomein d1353d.icefactory.cl lijkt een zeer minimale webpagina te hosten die is vormgegeven als een documenttoegangsscherm van "Adobe Acrobat Reader". Op basis van de screenshot vraagt de pagina bezoekers om een e-mailadres in te voeren om verder te gaan naar een zogenaamd beschermd PDF-document, in plaats van normale zakelijke of informatieve website-inhoud te tonen.
Het hoofddomein gebruikt de landcode-extensie .cl die met Chili wordt geassocieerd, en de infrastructuur lijkt eveneens in Chili te worden gehost. De specifieke subdomeinnaam oogt echter willekeurig en lijkt niet te verwijzen naar een herkenbaar product, een herkenbare dienst of een officieel documentenportaal. Op basis van de beschikbare pagina-inhoud kan dit subdomein bedoeld zijn als een landingspagina voor één enkel doel, in plaats van als een volledige publiek toegankelijke website.
Veiligheidsbeoordeling voor d1353d.icefactory.cl
Dit subdomein werd op het moment van deze scan door 16 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het als phishing of kwaadaardig omschreven. De screenshot toont ook een veelvoorkomend patroon voor het verzamelen van inloggegevens: een nep ogende documenttoegangspagina die om een e-mailadres vraagt voordat toegang wordt verleend tot een vermeende PDF. Die combinatie van detecties door meerdere engines en misleidend paginaontwerp is een betekenisvol waarschuwingssignaal.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd. Grote op inhoud gerichte dreigingsdatabases die hier worden getoond, vermeldden het domein niet, maar het IP-adres van het domein stond wel op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is. Daarnaast markeerde een malwarescan één gescand pad als verdacht. Hoewel het hoofddomein al meerdere jaren oud is, lijkt het specifieke gedrag van het subdomein dat hier wordt getoond niet consistent met een legitieme workflow voor het delen van documenten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. Een geldig certificaat bevestigt echter alleen versleuteld transport en stelt op zichzelf geen legitimiteit vast. Het server-IP verwijst naar hosting in Curicó, Chili onder ZAM LTDA, en het domein gebruikt nameservers van pymedns.net.
De DNSSEC-status werd als unknown gerapporteerd en de webserversoftware werd niet geïdentificeerd in de scangegevens. Er werden geen externe links of iframes waargenomen op de gescande pagina, wat wijst op een eenvoudige op zichzelf staande landingspagina in phishingstijl in plaats van op een complexe applicatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?