0f980b.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 0f980b.icefactory.cl
Cette URL semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, elle se présente comme une page d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Le nom du sous-domaine lui-même a une apparence aléatoire, ce qui n’est pas typique d’un portail public d’entreprise ou de partage de documents.
Le contenu visible ne suggère pas une page d’accueil d’entreprise normale, un site d’éditeur ou un service grand public. Il semble plutôt s’agir d’une page d’atterrissage à usage unique conçue pour imiter un processus d’accès à un document. D’après les éléments de page disponibles, l’opérateur n’est pas clairement identifié sur la page, et rien n’indique de manière évidente qu’Adobe exploite ce sous-domaine spécifique.
Évaluation de sécurité de 0f980b.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou malveillante. En outre, la capture d’écran montre une page présentée comme une invite d’accès à un document Adobe Acrobat demandant une adresse e-mail, ce qui peut être compatible avec des tactiques de collecte d’identifiants ou de livraison trompeuse de documents. Le score de confiance très faible fourni avec l’analyse va également dans le sens de cette évaluation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants affichées ici n’ont pas détecté le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Une analyse distincte de malware a également renvoyé un résultat générique suspect sur un chemin analysé, apportant un faible niveau de corroboration supplémentaire.
Bien que le domaine parent ait plusieurs années et que le site utilise un HTTPS valide, ces facteurs ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs et de la page de document au style de connexion à l’apparence trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise ns1.pymedns.net, ns2.pymedns.net et ns3.pymedns.net comme serveurs de noms.
D’un point de vue technique, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. L’utilisation d’un sous-domaine à l’apparence aléatoire et d’un chemin profond suspect, combinée à un contenu de page orienté phishing, peut indiquer un hôte compromis, un sous-domaine jetable ou un contenu contrôlé par un attaquant placé sur une infrastructure par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?