17f519.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 17f519.icefactory.cl
Le domaine 17f519.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine national chilien. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents, conçu autour d’un écran d’accès PDF « Adobe Acrobat Reader », invitant les visiteurs à saisir une adresse e-mail avant de continuer. Le nom du sous-domaine lui-même paraît généré automatiquement plutôt qu’axé sur une marque, ce qui peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un site d’entreprise public standard.
Les données d’analyse fournies ne montrent aucun élément probant d’une page d’accueil d’entreprise classique, d’un catalogue de produits, d’un portail d’actualités ou d’un service d’information. Au lieu de cela, le contenu visible est étroitement centré sur la collecte d’une adresse e-mail pour accéder à un prétendu document PDF protégé. Comme l’identité de l’opérateur n’est pas clairement divulguée sur la page et que les informations sur le registrar ne sont pas disponibles dans les données d’analyse, la propriété et l’objectif restent incertains sur la base des données disponibles.
Évaluation de sécurité de 17f519.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante. En outre, la capture d’écran montre un schéma de collecte d’identifiants couramment associé aux pages de phishing sur le thème des documents : une invite d’accès à un PDF à l’apparence de marque demandant au visiteur de saisir une adresse e-mail avant de consulter un fichier. Cette présentation peut être destinée à inspirer confiance et à encourager les utilisateurs à soumettre des informations de compte.
Les résultats des listes noires et de réputation étaient mitigés. Les principales bases de données de menaces axées sur le contenu présentes dans les données fournies n’ont pas répertorié le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Une analyse distincte de malware a également marqué un chemin analysé comme suspect, ce qui renforce quelque peu la préoccupation générale, même si l’étiquette était générique plutôt que liée à une famille de malware nommée.
Pris ensemble, les détections de phishing par plusieurs moteurs, l’écran d’accès à un document à l’apparence trompeuse et l’absence d’identité transparente du site augmentent sensiblement le profil de risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. L’utilisation de TLS aide à chiffrer le trafic en transit, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. L’hôte analysé a été résolu vers l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili.
Le domaine est relativement ancien, avec une date de création en 2017, mais il s’agit d’un sous-domaine et les sous-domaines peuvent être créés ou réaffectés indépendamment de l’ancienneté du domaine parent. Le statut DNSSEC a été signalé comme inconnu, le logiciel du serveur web n’a pas été identifié, et un chemin URL analysé a été marqué comme suspect. Aucun lien externe, domaine référencé ou iframe n’a été observé dans les résultats d’analyse fournis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?