013224.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 013224.icefactory.cl
013224.icefactory.cl semble être un sous-domaine hébergé sous le domaine chilien icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » qui demande aux visiteurs de saisir une adresse e-mail avant de continuer. Le schéma de nommage du sous-domaine est très générique et n’identifie pas clairement une entreprise légitime, un éditeur ou un service de partage de documents.
Le contenu visible suggère que la page est conçue pour imiter un flux d’accès à des documents couramment associé au partage de PDF en ligne ou à la livraison de fichiers en entreprise. Cependant, le domaine lui-même ne semble pas avoir de lien évident avec Adobe ou une plateforme documentaire reconnue d’après les données disponibles. En l’absence d’informations claires sur l’opérateur, de classement de trafic et avec des détails publics limités sur le domaine, le site semble proposer une page d’atterrissage étroite à usage unique plutôt qu’un site web organisationnel complet.
Évaluation de sécurité de 013224.icefactory.cl
Cette page présente plusieurs indicateurs couramment associés à des activités de collecte d’identifiants ou de phishing. La capture d’écran affiche une invite d’accès à un PDF aux couleurs d’Adobe demandant une adresse e-mail, alors que le domaine ne semble pas être une propriété officielle d’Adobe. En outre, 16 moteurs de sécurité sur 91 ont signalé l’URL au moment de cette analyse, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. Ce niveau de concordance entre plusieurs moteurs constitue un signal de risque fort par rapport à une alerte heuristique isolée.
Les résultats des listes noires étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas répertorié le domaine, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Cette inscription basée sur DNS est un signal plus faible que les détections de phishing, mais elle ajoute un faible niveau de préoccupation supplémentaire plutôt que de compenser la tendance plus générale. L’analyse de malware a également signalé un chemin marqué comme suspect, bien qu’aucun nom de famille de malware spécifique n’ait été fourni.
Pris ensemble, la présentation trompeuse d’accès à un document, l’utilisation apparente d’une marque logicielle connue sur un domaine sans lien, et le consensus relativement large des moteurs de sécurité suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut être associé à une activité de phishing au moment de cette analyse.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il était hébergé à l’adresse IP 186.64.119.45, servi par Apache, et le fournisseur d’hébergement a été identifié comme ZAM LTDA à Curicó, Chili. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité.
Plusieurs détails d’infrastructure n’étaient pas disponibles dans l’analyse fournie, notamment l’âge du domaine, le registrar, les nameservers, le statut DNSSEC et les détails des protocoles TLS pris en charge. L’absence de contexte WHOIS rend plus difficile l’évaluation de l’historique de propriété, tandis que l’utilisation d’un sous-domaine à l’apparence générique et d’une page de type connexion à usage unique peut constituer des caractéristiques opérationnelles qu’il convient de traiter avec prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?