fb64e5.icefactory.cl
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van fb64e5.icefactory.cl
Dit domein lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl in plaats van een op zichzelf staande, publiek gerichte merkwebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een toegangspagina voor "Adobe Acrobat Reader" of "Secure PDF Document" en vraagt het bezoekers om een e-mailadres in te voeren voordat zij doorgaan naar een document. Dat soort workflow wordt doorgaans geassocieerd met lokpagina's voor het delen van documenten en pagina's voor het verzamelen van inloggegevens, in plaats van met een normale homepage van een bedrijf.
Het naamgevingspatroon van het subdomein en pad oogt machinaal gegenereerd, wat kan wijzen op een tijdelijke of campagnespecifieke pagina in plaats van een stabiele dienst die wordt beheerd onder een herkenbare merkidentiteit. Hoewel één bron voor webclassificatie het als technologie labelde, lijkt de zichtbare inhoud niet te functioneren als een algemene technologiewebsite; in plaats daarvan lijkt het een landingspagina met één doel te zijn, ontworpen om een portaal voor documenttoegang na te bootsen.
Veiligheidsbeoordeling voor fb64e5.icefactory.cl
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude, malware of anderszins verdacht. Daarnaast toont de screenshot een pagina die is vormgegeven als een Adobe-prompt voor documenttoegang en om een e-mailadres vraagt, wat mogelijk in overeenstemming is met het verzamelen van inloggegevens of merkimitatie. Het gemarkeerde bestandspad uit de malwarescan wijst ook op verdacht gedrag, hoewel er geen specifieke naam van een malwarefamilie werd opgegeven.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote, op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een geringe waarschuwing zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines en een paginaontwerp dat mogelijk bedoeld is om bezoekers te misleiden.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, dat verloopt op 2026-11-08. Het lijkt erop dat de site wordt gehost op een Apache-webserver op IP-adres 186.64.119.45, waarbij de hosting wordt toegeschreven aan ZAM LTDA in Curicó, Chili. Het domein zelf is relatief oud, aangezien het in 2017 is aangemaakt, en het gebruikt nameservers onder pymedns.net.
De DNSSEC-status werd gerapporteerd als onbekend, en er werden geen protocoldetails verstrekt behalve de geldigheid van het certificaat. Hoewel de aanwezigheid van TLS betekent dat de verbinding tijdens transport mogelijk versleuteld is, bevestigt dat op zichzelf niet de betrouwbaarheid van de inhoud van de pagina. De belangrijkste technische zorg hier is niet de certificaatconfiguratie, maar het verdachte paginagedrag en het aantal phishinggerelateerde detecties op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?