e7af67.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van e7af67.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" die bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan. Dat soort werkwijze wordt vaak gebruikt voor portals voor het delen van documenten, maar kan ook worden gebruikt om vertrouwde software- of documentdiensten na te bootsen.
Het naamgevingspatroon van het subdomein oogt sterk willekeurig, wat kan wijzen op een tijdelijke of campagnespecifieke pagina in plaats van een normale openbaar toegankelijke zakelijke dienst. Het hoofddomein is al meerdere jaren geregistreerd en wordt gehost in Chili, maar de gescande pagina zelf toont op basis van de beschikbare screenshot en metadata geen duidelijke informatie over een legitieme exploitant, bedrijfsidentiteit of officiële relatie met Adobe.
Veiligheidsbeoordeling voor e7af67.icefactory.cl
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze pagina. Deze werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een documenttoegangsformulier met branding dat om een e-mailadres vraagt terwijl het zich presenteert als een Adobe-gethematiseerd PDF-portaal, wat in overeenstemming kan zijn met het verzamelen van inloggegevens of social-engineeringactiviteiten.
Aanvullende scangegevens toonden één verdacht gemarkeerd bestand, hoewel dat resultaat op bestandsniveau heuristisch lijkt te zijn en niet gekoppeld aan een benoemde malwarefamilie. Grote op content gerichte dreigingsdatabases in de verstrekte gegevens vermeldden de URL niet op het moment van deze scan, maar het IP-adres van het domein stond wel op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Alles bij elkaar genomen verhogen de phishingdetecties door meerdere engines, de fraude-gerelateerde categorisering en de presentatie van de pagina in de stijl van imitatie het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Het lijkt erop dat de site wordt aangeboden door Apache vanaf IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De DNSSEC-status werd in de verstrekte gegevens niet bevestigd, en het domein gebruikt ns1.pymedns.net, ns2.pymedns.net en ns3.pymedns.net als nameservers.
Vanuit technisch risicoperspectief moet de aanwezigheid van een geldig SSL-certificaat niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak HTTPS gebruiken. De willekeurig ogende subdomeinstructuur, het verdachte bestandspad en het op phishing gerichte paginaontwerp zijn in dit geval betekenisvollere indicatoren dan alleen het certificaat.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?