166c75.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 166c75.icefactory.cl
Le domaine 166c75.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après la capture d’écran, il présente une page d’accueil sur le thème des documents, conçue comme un écran d’accès Adobe Acrobat Reader, et invite les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Ce type de page est couramment utilisé pour la diffusion de documents avec accès restreint, bien qu’il puisse aussi servir à imiter des flux de partage de documents légitimes.
Les données de classification disponibles associent la page à des catégories liées au phishing et à la fraude chez plusieurs fournisseurs de classification web, tandis qu’un fournisseur l’a classée plus largement dans la catégorie technologie. Le nom d’hôte lui-même est peu descriptif et semble généré automatiquement, ce qui peut indiquer une page de campagne temporaire, un sous-domaine personnalisé ou du contenu placé sur une infrastructure existante plutôt qu’un site web professionnel public conventionnel.
Évaluation de sécurité de 166c75.icefactory.cl
Ce sous-domaine a été signalé par 16 moteurs de sécurité sur 91 au moment de cette analyse, avec plusieurs détections décrivant du phishing, de la fraude ou un comportement malveillant. La capture d’écran montre également une invite de type identifiants demandant une adresse e-mail avant d’autoriser l’accès à un supposé document PDF, ce qui correspond à un schéma souvent associé aux pages de phishing qui tentent de collecter des identifiants de connexion ou des coordonnées sous couvert d’accès à un document.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus plus large de l’analyse et la présentation de la page soulèvent des préoccupations plus importantes que l’inscription fondée uniquement sur le DNS.
Bien que le domaine parent soit enregistré depuis plusieurs années, le sous-domaine spécifique et le comportement de la page semblent incompatibles avec un portail de partage de documents typique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, expirant le 2026-11-08. Un certificat SSL/TLS valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le contenu de la page est digne de confiance. Le statut DNSSEC a été indiqué comme inconnu.
Le serveur a été résolu vers l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili. Le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Le domaine utilise les serveurs de noms ns1.pymedns.net, ns2.pymedns.net et ns3.pymedns.net. Un chemin de fichier suspect a été signalé par l’analyse anti-malware, et l’utilisation d’un sous-domaine à l’apparence aléatoire ainsi que d’un long chemin d’URL peut être compatible avec une infrastructure jetable ou liée à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?