f8d4a7.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van f8d4a7.icefactory.cl
Dit domein is een subdomein van icefactory.cl en lijkt, op basis van de paginatitel en de screenshot, zich te presenteren als een documenttoegangspagina met branding rond Adobe Acrobat Reader. De zichtbare inhoud toont een PDF-gerichte landingspagina die de bezoeker vraagt een e-mailadres in te voeren om door te gaan naar een zogenaamd beveiligd document.
Veiligheidsbeoordeling voor f8d4a7.icefactory.cl
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerde inhoud. De screenshot toont ook een prompt in inlogstijl die om een e-mailadres vraagt om toegang te krijgen tot een document, terwijl branding met Adobe-thema wordt gebruikt, wat in overeenstemming kan zijn met phishingtactieken die zijn ontworpen om gebruikersinformatie te verzamelen.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor content-malware en phishing die hier worden getoond, vermeldden het domein niet op het moment van de scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch vergroot de combinatie van detecties door meerdere engines, een zeer lage vertrouwensscore en de misleidend ogende documenttoegangspagina de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-11-08. De site lijkt te worden gehost op een Apache-webserver op IP-adres 186.64.119.45, beheerd door ZAM LTDA in Curicó, Chili. Het domein is relatief oud met ongeveer 8 jaar, wat soms kan wijzen op een gevestigd asset, maar in dit geval lijkt de verdachte activiteit plaats te vinden op een specifiek subdomein en niet op het hoofddomein als geheel.
De DNSSEC-status werd gerapporteerd als unknown, en er werden geen externe links of iframes waargenomen in de aangeleverde scan. Eén gescand bestand/pad werd door de malwarescan als verdacht gemarkeerd, wat kan wijzen op een kwaadaardige of misleidende landingspagina in plaats van een conventionele contentsite.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?