04896b.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 04896b.icefactory.cl
Ce sous-domaine semble héberger une page présentée comme un portail d’accès « Adobe Acrobat Reader » ou « Secure PDF Document ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, il se présente comme une page de consultation ou d’accès à un document qui demande aux visiteurs de saisir une adresse e-mail avant de continuer vers un PDF.
Le domaine lui-même est un sous-domaine de icefactory.cl, mais le contenu visible ne semble pas correspondre à une page d’accueil d’entreprise normale ni à un service clairement identifié comme étant exploité par cette organisation. Il semble plutôt s’agir d’une page d’atterrissage à usage unique conçue pour imiter un flux de partage de documents, un schéma couramment associé aux campagnes de collecte d’identifiants. Les données disponibles n’identifient pas d’opérateur légitime clairement établi pour ce sous-domaine spécifique.
Évaluation de sécurité de 04896b.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, beaucoup la classant comme phishing, fraude ou activité malveillante. En outre, la capture d’écran montre une page imitant un écran d’accès sécurisé à un PDF sous marque Adobe et demandant une adresse e-mail avant l’accès au document, ce qui peut être compatible avec une tentative de collecte d’identifiants ou d’autres informations sensibles.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de contenus malveillants incluses dans l’analyse fournie étaient dans l’ensemble exemptes de signalement au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de détections de phishing étendues par plusieurs moteurs, d’un score de confiance très faible et d’une conception de page de type usurpation augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de connexion, des identifiants de messagerie ou d’autres informations personnelles.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et le domaine utilise des serveurs de noms sous pymedns.net.
D’un point de vue technique, la présence d’un TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Le chemin analysé comprenait une URL longue à structure aléatoire, et un fichier/chemin a été signalé comme suspect par une analyse anti-malware, ce qui peut être compatible avec une infrastructure de phishing jetable ou une page d’atterrissage ciblée de manière étroite.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?