e9604c.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van e9604c.icefactory.cl
Dit subdomein lijkt een webpagina met één enkel doel te hosten, gepresenteerd als een toegangsscherm voor een "Adobe Acrobat - Secure PDF Document". Op basis van de paginatitel, screenshot en formulierindeling is de site ontworpen om bezoekers te vragen een e-mailadres in te voeren voordat wordt doorgegaan naar een vermeend PDF-document. De inhoud lijkt geen normale zakelijke of informatieve website te vertegenwoordigen en lijkt in plaats daarvan op een afgeschermde pagina voor documenttoegang.
Het domein is een subdomein van icefactory.cl, maar de beschikbare scangegevens identificeren geen duidelijke legitieme operator, zakelijke context of eigendomsgegevens voor deze specifieke host. Het gebruik van een willekeurig ogend subdomeinlabel en een lang, ondoorzichtig URL-pad kan wijzen op een tijdelijke of campagneachtige inzet in plaats van op een standaard publiek toegankelijke dienst. Op basis van de zichtbare inhoud lijkt de pagina een workflow voor het delen van documenten of het inloggen op documenten na te bootsen die verband houdt met Adobe-branding.
Veiligheidsbeoordeling voor e9604c.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast toont de screenshot een pagina die Adobe Acrobat-branding gebruikt terwijl om een e-mailadres wordt gevraagd om toegang te krijgen tot een vermeend beveiligd PDF-bestand, wat een veelvoorkomend patroon is op pagina's die bedoeld zijn om inloggegevens te verzamelen.
De malwarescan meldde ook een verdachte bevinding in één gescand bestand, hoewel dat resultaat heuristisch lijkt te zijn en niet gekoppeld aan een benoemde malwarefamilie. Controles van dreigingsdatabases voor grote lijsten met kwaadaardige inhoud waren verder schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Alles bij elkaar genomen vergroten de phishingdetecties door meerdere engines, de fraudegerelateerde categorisering en de documentprompt in imitatiestijl van de pagina de bezorgdheid in materiële mate. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat lijkt te verlopen op 2026-11-08. De site wordt gehost op IP-adres 186.64.119.45 in Curicó, Chili, waarbij Apache als webserver werd gerapporteerd en de hosting werd toegeschreven aan ZAM LTDA. De aanwezigheid van basis-TLS helpt verkeer tijdens transport te versleutelen, maar dit mag niet worden beschouwd als bewijs van legitimiteit.
WHOIS- en domeinregistratiegegevens waren grotendeels niet beschikbaar in de verstrekte scan, waaronder de leeftijd van het domein, registrar, nameservers en DNSSEC-status. De host gebruikt een willekeurig ogend subdomein onder icefactory.cl, en het gemarkeerde URL-pad is ongewoon lang en ondoorzichtig, wat consistent kan zijn met kortlevende phishinginfrastructuur of campagnespecifieke routering.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?