159604.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 159604.icefactory.cl
Le domaine 159604.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien. D’après le titre de la page et la capture d’écran, la page en question se présente comme un portail d’accès à des documents « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé. Le schéma de nommage du sous-domaine est numérique et ne semble pas correspondre à un nom de service de marque ou destiné aux utilisateurs, typique.
Le contenu visible suggère que la page pourrait être conçue pour imiter un flux de partage de documents ou d’accès sécurisé à des fichiers, plutôt que de fonctionner comme un site web informatif général. L’exploitant du sous-domaine en question n’est pas clairement identifié sur la page, et les métadonnées disponibles ne montrent pas de détails évidents sur l’entreprise, l’organisation ou l’éditeur pour ce sous-domaine lui-même.
Évaluation de sécurité de 159604.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre un formulaire de type connexion présenté comme une page d’accès à des documents Adobe, qui demande une adresse e-mail avant d’autoriser l’accès à un PDF, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants. Une analyse antimalware a également produit un résultat suspect sur un fichier analysé, bien que cette détection, à elle seule, soit d’un niveau de confiance inférieur au consensus plus large de phishing multi-moteur.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément saines. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé d’inscription au moment de cette vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il ajoute un léger motif de prudence lorsqu’il est considéré aux côtés des indicateurs de phishing plus forts et de la présentation trompeuse de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. La présence d’un certificat valide indique un transport chiffré, mais ne vérifie pas à elle seule la légitimité du contenu de la page. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Le domaine a environ 8 ans, ce qui peut parfois indiquer un enregistrement établi, mais dans ce cas l’activité suspecte semble se produire sur un sous-domaine plutôt que nécessairement sur le domaine apex. Le statut DNSSEC a été indiqué comme inconnu, et aucun détail supplémentaire de durcissement, comme les versions de protocole TLS prises en charge ou les en-têtes de sécurité, n’a été fourni dans les données de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?