d51b01.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van d51b01.icefactory.cl
Het domein d51b01.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande, op consumenten gerichte merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een beveiligde PDF-documenttoegangspagina van "Adobe Acrobat" en vraagt het bezoekers om een e-mailadres in te voeren voordat ze verdergaan. Dit soort lay-out wordt vaak gebruikt voor workflows voor het delen van documenten of het verzamelen van inloggegevens, hoewel het naamgevingspatroon van het subdomein machinaal gegenereerd lijkt in plaats van gebrand voor een normale zakelijke dienst.
De beschikbare classificatiegegevens zijn gemengd: één bron voor webclassificatie bestempelt het als bedrijfsgerelateerd, terwijl andere het in verband brengen met phishing of kwaadaardige activiteit. Er wordt in de verstrekte metadata geen duidelijke identiteit van de beheerder getoond, en de pagina lijkt geen normale bedrijfsnavigatie, productinformatie of gegevens van de uitgever te bieden. Op basis van de zichtbare inhoud lijkt de site een landingspagina met één doel te zijn, gericht op documenttoegang en het indienen van een e-mailadres.
Veiligheidsbeoordeling voor d51b01.icefactory.cl
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, malware of verdacht gedrag beschreven. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe Acrobat-documentportaal dat om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligde PDF, een patroon dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens wanneer het wordt gepresenteerd op een niet-gerelateerd subdomein van een derde partij.
De malwarescan meldde ook één gemarkeerd bestand met een generiek verdacht oordeel, en het IP-adres van het domein staat op één blocklist voor mailreputatie. Tegelijkertijd vermeldden sommige grote dreigingsdatabases het domein niet, wat erop wijst dat de signalen niet universeel zijn en moeten worden behandeld als bevindingen op een bepaald moment in de tijd in plaats van als een permanent oordeel. De combinatie van detecties van phishing door meerdere engines, een misleidend ogend thema voor documenttoegang en het ontbreken van normale informatie over de identiteit van de site vergroot de bezorgdheid echter wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-08, en wordt gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chile. Het domein zelf is relatief oud, met een aanmaakdatum in 2017, maar de gescande host is een subdomein, en subdomeinen kunnen onafhankelijk van de leeftijd van het hoofddomein worden aangemaakt of hergebruikt.
De DNSSEC-status wordt gerapporteerd als unknown, en er werden in de scan geen protocoldetails verstrekt. Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar het verdachte paginagedrag, de machinaal ogende naamgeving van het subdomein, het gemarkeerde bestandspad en het feit dat verschillende beveiligingsengines de host op het moment van de scan in verband brachten met phishing of malware-gerelateerde activiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?