0ba889.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 0ba889.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome destiné au public. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à des documents sur le thème de Adobe Acrobat Reader, invitant les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé.
Le schéma de nommage du sous-domaine et du chemin semble généré par machine plutôt que lié à une marque, et la page ne semble pas fournir les informations habituelles sur une entreprise, un produit ou un service. Aucune identité claire de l’opérateur n’est visible dans les données fournies, de sorte que la page pourrait faire partie d’une campagne temporaire, d’une zone de contenu hébergée ou d’un sous-domaine compromis plutôt que d’une propriété officielle exploitée par Adobe.
Évaluation de sécurité de 0ba889.icefactory.cl
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également un schéma courant de collecte d’identifiants : une invite d’accès à un document aux couleurs d’une marque demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé, ce qui peut être destiné à recueillir des informations utilisateur sous l’apparence d’un service de documents de confiance.
Les résultats des listes noires étaient mitigés. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing ou de malware, mais il appelle tout de même à une certaine prudence. En outre, l’analyse malware a signalé un résultat suspect sur un fichier analysé, bien que ce résultat soit générique plutôt que lié à une famille de malware nommée.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et de l’invite de connexion trompeuse sur le thème de Adobe suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, d’après les données fournies, est valide jusqu’au 2026-11-08. Il est hébergé sur l’adresse IP 186.64.119.45 à Curicó, Chili, utilise un serveur web Apache, et semble être servi par ZAM LTDA. Le statut DNSSEC n’était pas disponible dans les résultats de l’analyse.
Du point de vue du risque technique, la présence de TLS indique seulement que le trafic peut être chiffré en transit ; elle ne valide pas la fiabilité du contenu de la page. L’utilisation d’un sous-domaine long à l’apparence aléatoire et d’une structure de chemin suspecte, combinée à des détections de phishing et à un fichier signalé dans l’analyse malware, peut être cohérente avec une infrastructure jetable ou de type campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?