029d21.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 029d21.icefactory.cl
Le domaine 029d21.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné au grand public. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès sécurisé à un document PDF « Adobe Acrobat » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document. Cela suggère que la page est destinée à imiter un flux de partage de documents ou de connexion à un document plutôt qu’à fournir un contenu de site web général.
Le schéma de nommage du sous-domaine paraît très aléatoire, et la page elle-même ne semble pas identifier clairement un opérateur, un éditeur ou un objectif commercial au-delà de l’invite d’accès au document. Le contenu disponible n’indique pas un portail d’entreprise légitime, un service public ou un site d’information normal. Au lieu de cela, il semble s’agir d’une page d’atterrissage étroitement ciblée qui peut être utilisée pour la collecte d’identifiants sous couvert d’accès à un document.
Évaluation de sécurité de 029d21.icefactory.cl
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 des 91 moteurs de sécurité, nombre de ces détections classant la page comme phishing ou autrement malveillante. En outre, la capture d’écran montre un formulaire de type connexion présenté comme une page d’accès sécurisé à un PDF Adobe Acrobat, demandant une adresse e-mail avant d’autoriser l’accès à un prétendu document partagé. Ce schéma est couramment associé à des campagnes de collecte d’identifiants, en particulier lorsqu’il est présenté sur un sous-domaine sans lien plutôt que sur une plateforme documentaire officielle.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de contenus malveillants dans l’analyse fournie étaient en grande partie propres au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui peut indiquer une activité abusive plus large sur l’hôte ou l’infrastructure environnante. Une analyse antimalware a également produit un résultat suspect sur un chemin analysé, bien que ce signal seul soit de moindre confiance sans le consensus plus large de plusieurs moteurs.
Pris ensemble, la combinaison de fortes détections de phishing par plusieurs moteurs, de la page d’accès au document à l’apparence trompeuse et de l’absence d’identité légitime claire du site suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide expirant en novembre 2026. Bien qu’un TLS valide aide à chiffrer le trafic en transit, il n’indique pas à lui seul la légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Le domaine est relativement ancien, avec une date de création en 2017, ce qui peut parfois conférer de la crédibilité à l’infrastructure, mais dans ce cas l’activité suspecte semble se produire sur un sous-domaine plutôt que nécessairement sur le domaine apex. Le statut DNSSEC n’a pas été confirmé dans les données de l’analyse. Aucun lien externe ni iframe n’a été observé dans l’exploration fournie, ce qui peut indiquer une page d’atterrissage de phishing simple et autonome.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?