0ee24f.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 0ee24f.icefactory.cl
L’hôte analysé 0ee24f.icefactory.cl semble être un sous-domaine de icefactory.cl plutôt qu’un site de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat Reader » ou à un « Secure PDF Document » qui demande aux visiteurs de saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment associé à des leurres de partage de documents ou à des pages de collecte d’identifiants, plutôt qu’à une page d’accueil professionnelle publique normale.
Le domaine plus large est enregistré depuis plusieurs années et est hébergé au Chili, mais le nom du sous-domaine spécifique a une apparence aléatoire et ne semble pas correspondre à l’identité d’un service ou d’un produit reconnaissable. Les données de classification disponibles comprennent un étiquetage lié à la technologie provenant d’une source, mais plusieurs autres classificateurs associent la page à des activités liées au phishing ou à la fraude. D’après le contenu visible, la page semble conçue pour imiter un processus d’accès à un document lié à une marque logicielle bien connue.
Évaluation de sécurité de 0ee24f.icefactory.cl
Ce sous-domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing, de la fraude, des malwares ou un comportement suspect. En outre, la capture d’écran montre une invite de type connexion présentée comme une page d’accès à un document Adobe, demandant une adresse e-mail pour continuer vers un PDF supposément protégé. Cette combinaison peut indiquer une tentative de collecte d’identifiants ou d’autres informations utilisateur en imitant un service de documents de confiance.
L’analyse anti-malware a également signalé un résultat suspect sur un chemin analysé, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Les vérifications dans les bases de données de menaces étaient par ailleurs en grande partie propres au moment de l’analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web malveillant. Malgré cela, le consensus multi-moteur sur le phishing et la présentation de la page de type usurpation sont ici des indicateurs plus forts que les résultats isolés de listes noires propres.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide expirant le 2026-11-08. Il semble être servi par un serveur web Apache à l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et le domaine utilise des serveurs de noms sous pymedns.net.
Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS elle-même, mais la nature du contenu hébergé sur ce sous-domaine. Le libellé de sous-domaine à l’apparence aléatoire, le chemin signalé comme suspect et la conception de la page de style phishing peuvent indiquer une infrastructure jetable ou liée à une campagne. Un certificat SSL valide ne doit pas être interprété comme une preuve de légitimité, car de tels certificats sont couramment utilisés à la fois par des sites légitimes et abusifs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?