ef5940.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ef5940.icefactory.cl
Het subdomein ef5940.icefactory.cl lijkt een webpagina met één specifiek doel te hosten, vormgegeven als een documenttoegangsscherm van "Adobe Acrobat Reader". Op basis van de paginatitel, screenshot en formulierindeling wordt de pagina gepresenteerd als een beveiligd PDF-toegangsportaal dat bezoekers vraagt een e-mailadres in te voeren voordat zij doorgaan naar een document.
Het bredere hoofddomein gebruikt de Chileense landcode-extensie .cl, maar de gescande host zelf lijkt geen typische homepage van een bedrijf of publiek toegankelijke zakelijke website te vertegenwoordigen. In plaats daarvan lijkt het een nauw gericht landingspagina te zijn, die mogelijk bedoeld is om een workflow voor het delen van documenten of het inloggen op documenten na te bootsen die geassocieerd wordt met een bekend softwaremerk.
Beschikbare classificatiegegevens koppelen deze host aan phishing- en fraudegerelateerde categorieën van meerdere webclassificatieproviders, hoewel één provider deze algemener als technologie labelde. Op basis van de zichtbare inhoud lijkt de pagina meer te functioneren als een prompt voor het verzamelen van inloggegevens of voor afgeschermde toegang dan als een conventionele informatieve website.
Veiligheidsbeoordeling voor ef5940.icefactory.cl
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Hij werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende onafhankelijke classificatiebronnen koppelden hem aan phishing- of fraudegerelateerde activiteit. De screenshot toont ook een inlogachtige pagina met de merknaam "Adobe Acrobat Reader" die om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligde PDF, wat een veelvoorkomend patroon is in campagnes voor het verzamelen van inloggegevens.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor content-malware en phishing die in de scan waren opgenomen, meldden op het moment van beoordeling geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt toch een kleine mate van voorzichtigheid toe aan het algemene beeld.
De host is ook een obscuur subdomein zonder waargenomen verkeersrangschikking, en de inhoud van de pagina lijkt niet op een normale documentdienst die eigendom is van Adobe. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Een geldig certificaat helpt versleuteld transport te bevestigen, maar duidt op zichzelf niet op legitimiteit. De server lijkt Apache te draaien en resolveert naar IP-adres 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili.
WHOIS- en DNS-details waren beperkt in de scan: de DNSSEC-status was onbekend, en informatie over registrar, vervaldatum en nameserver was niet beschikbaar. Het domein zelf is meerdere jaren oud, maar de gescande inhoud wordt gehost op een specifiek subdomein, dat mogelijk onafhankelijk van de leeftijd van het hoofddomein is aangemaakt. Een malwarescan markeerde ook één gescand pad als verdacht, wat op het moment van analyse bijdroeg aan het technische risicoprofiel.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?