e9f59b.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van e9f59b.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een zelfstandige merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren voordat ze verdergaan. De inhoud suggereert dat het bedoeld is om een workflow voor het delen van documenten of voor toegang tot een beveiligde PDF na te bootsen.
Het naamgevingspatroon van het subdomein, gecombineerd met het minimale ontwerp van de pagina met één enkel doel, wijst niet op een normale bedrijfs- of informatieve website. In plaats daarvan lijkt het een nauw gericht landingspagina te zijn die mogelijk wordt gebruikt om inloggegevens of persoonlijke informatie te verzamelen onder het voorwendsel van documenttoegang. Beschikbare scancategorieën koppelen de pagina op het moment van deze scan ook aan classificaties met betrekking tot phishing en fraude.
Veiligheidsbeoordeling voor e9f59b.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een formulier in loginstijl met Adobe Acrobat-branding als documenttoegangspagina, waarin om een e-mailadres wordt gevraagd voordat toegang wordt verleend tot een vermeende PDF. Dat patroon wordt vaak in verband gebracht met campagnes voor het verzamelen van inloggegevens en kan wijzen op een poging om zich voor te doen als een vertrouwde documentdienst.
De malwarescan meldde ook een verdachte bevinding op één gescand pad, hoewel dat resultaat heuristisch lijkt te zijn en niet gekoppeld aan een benoemde malwarefamilie. Los daarvan staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch enige voorzichtigheid toevoegt. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, wegen de bredere consensus van meerdere engines en de schijnbare imitatie van documenttoegang met Adobe-branding door de pagina zwaarder.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in november 2026, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. De site wordt gehost op een Apache-webserver op IP-adres 186.64.119.45, geassocieerd met ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud, aangezien het in 2017 is aangemaakt, en het gebruikt nameservers onder pymedns.net.
De DNSSEC-status is onbekend op basis van de beschikbare gegevens. Hoewel het certificaat geldig is, stelt SSL op zichzelf geen legitimiteit vast, en in dit geval lijkt de technische opzet consistent met een gehoste phishingpagina op een lang bestaand domein of subdomein. Het gebruik van een subdomein met een willekeurig ogend label en een inlogprompt met één enkel doel kan een technisch waarschuwingssignaal zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?