e56858.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van e56858.icefactory.cl
Het domein e56858.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat" of een "beveiligd PDF-document" die bezoekers vraagt een e-mailadres in te voeren voordat zij verdergaan. Het naamgevingspatroon van het subdomein oogt machinaal gegenereerd of tijdelijk, wat kan wijzen op een campagnespecifieke landingspagina in plaats van een normale bedrijfsgerichte website.
De zichtbare inhoud lijkt geen legitieme bedrijfsdienst, productcatalogus of informatieve website te beschrijven. In plaats daarvan lijkt deze gericht op het ertoe aanzetten van de bezoeker om inloggegevens of contactinformatie in te dienen om toegang te krijgen tot een vermeend gedeeld document. De beheerder wordt op de pagina niet duidelijk geïdentificeerd, en de relatie tussen dit subdomein, het hoofddomein en het merk Adobe wordt in de zichtbare inhoud niet uitgelegd.
Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt deze website te functioneren als een documentgerichte inlog- of leadcapturepagina en kan deze bedoeld zijn om een vertrouwde workflow voor documenttoegang na te bootsen.
Veiligheidsbeoordeling voor e56858.icefactory.cl
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De screenshot toont ook een documenttoegangspagina in de stijl van Adobe Acrobat-branding die om een e-mailadres vraagt, wat een veelvoorkomend patroon is dat wordt gebruikt in campagnes voor het verzamelen van inloggegevens.
Aanvullende context ondersteunt een voorzichtige beoordeling. Een malwarescan markeerde de pagina als verdacht, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Hoewel één enkele op DNS gebaseerde reputatievermelding een zwakker signaal is dan directe phishingdetecties, voegt dit wel enige achtergrondcontext over risico toe. Hoewel het domein zelf meerdere jaren oud is, heeft dit specifieke subdomein geen verkeersrangschikking en gebruikt het een willekeurig ogende hostnaam, wat in overeenstemming kan zijn met kortdurende phishinginzet.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen in november 2026. Beschikbaarheid van HTTPS helpt verkeer tijdens transport te versleutelen, maar dit moet niet worden beschouwd als bewijs van legitimiteit, omdat zowel legitieme als misbruikmakende sites vaak geldige certificaten gebruiken. De server lijkt Apache te draaien en verwijst naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
WHOIS-gegevens geven aan dat het hoofddomein in 2017 is aangemaakt en in 2027 zal verlopen. De DNSSEC-status was niet beschikbaar in de scangegevens, dus daarover kan geen conclusie worden getrokken. Vanuit technisch-risicoperspectief is de belangrijkste zorg niet de TLS-configuratie zelf, maar de verdachte subdomeinstructuur, phishinggerichte pagina-inhoud en het aantal detecties door beveiligingsengines dat op het moment van deze scan werd waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?