f0f43a.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van f0f43a.icefactory.cl
Dit subdomein lijkt een pagina te hosten die is vormgegeven als een portaal voor documenttoegang, met de titel "Adobe Acrobat - Secure PDF Document" en een formulier voor het invoeren van een e-mailadres om door te gaan naar een PDF. Op basis van de screenshot en metadata is de pagina ontworpen om te lijken op een workflow voor het veilig delen van documenten of het bekijken van PDF's, in plaats van op een volledige bedrijfswebsite met bredere navigatie of ondersteunende inhoud.
Het domein is een subdomein van icefactory.cl, gehost in Chili op een Apache-server. De zichtbare inhoud wijst niet op een officiële beheerder, en de willekeurig ogende subdomeinstructuur suggereert dat het mogelijk om een tijdelijke of campagnespecifieke pagina gaat in plaats van om een standaard dienst met branding. Meerdere webclassificatiebronnen categoriseren het onder labels die verband houden met phishing of fraude, hoewel één bron het ook in verband brengt met technologiegerelateerde inhoud.
Veiligheidsbeoordeling voor f0f43a.icefactory.cl
Deze website roept aanzienlijke zorgen op op basis van de beschikbare scandata. Op het moment van deze scan markeerden 16 van de 91 beveiligingsengines de URL, waarbij veel van die detecties phishing-, fraude- of malwaregerelateerd gedrag beschreven. De screenshot van de pagina toont ook een inlogachtige prompt die om een e-mailadres vraagt om toegang te krijgen tot een zogenaamd beveiligd PDF-document, terwijl branding met Adobe-thema wordt gebruikt, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
De resultaten van blocklists en reputatie waren gemengd op het moment van deze scan. Grote databases voor kwaadaardige inhoud die hier worden getoond, detecteerden het domein niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Een malwarescan meldde ook een verdachte bevinding op één gescand bestand, maar zonder een genoemde malwarefamilie, waardoor dat signaal minder betrouwbaar is dan de bredere phishingconsensus van meerdere engines.
Alles bij elkaar genomen suggereert de combinatie van talrijke phishinggerelateerde detecties, de misleidend ogende presentatie voor documenttoegang en de zeer lage vertrouwensscore dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-11-08. Beschikbaarheid van SSL helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de beheerder van de pagina betrouwbaar is. De server lijkt Apache te zijn, gehost door ZAM LTDA in Curicó, Chili, op IP-adres 186.64.119.45.
WHOIS- en domeinregistratiegegevens waren grotendeels niet beschikbaar in de verstrekte scandata, waaronder de leeftijd van het domein, de registrar en de DNSSEC-status. Dat gebrek aan transparantie beperkt het vertrouwen in de beoordeling van het eigenaarschap. Het gebruik van een willekeurig ogende subdomein- en padstructuur kan ook wijzen op wegwerkinfrastructuur of op een campagne gebaseerde inzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?