18d1f4.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 18d1f4.icefactory.cl
L’URL analysée est un sous-domaine de icefactory.cl plutôt qu’un site web autonome clairement identifié par une marque. D’après le titre de la page et la capture d’écran, elle semble se présenter comme une page « Adobe Acrobat Reader » ou d’accès sécurisé à un PDF, qui demande aux visiteurs de saisir une adresse e-mail avant de poursuivre vers un document. Le nom d’hôte lui-même a une apparence aléatoire, ce qui peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’une section d’entreprise publique normale.
Le contenu visible ne semble pas décrire un service d’entreprise légitime, un catalogue de produits ou un portail d’information. Il ressemble plutôt à une passerelle d’accès à un document, habillée autour de la consultation de PDF et de la soumission d’une adresse e-mail. Aucune identité d’exploitant n’est clairement présentée sur la page, et la marque affichée dans la capture d’écran semble faire référence à Adobe plutôt qu’au propriétaire réel du domaine sous-jacent, ce qui peut créer une confusion quant à l’entité qui exploite réellement la page.
Évaluation de sécurité de 18d1f4.icefactory.cl
Cette page présente plusieurs indicateurs couramment associés à des activités de collecte d’identifiants ou de phishing. Au moment de cette analyse, elle a été signalée par 12 moteurs de sécurité sur 91, plusieurs détections la classant comme phishing ou malveillante. La capture d’écran montre également une invite d’accès à un document sous une marque demandant une adresse e-mail dans un thème « Adobe Acrobat Reader », alors que la page est hébergée sur un sous-domaine sans lien. Ce décalage peut indiquer une tentative d’imiter une expérience de partage de documents digne de confiance.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Séparément, une analyse anti-malware a marqué une URL analysée comme suspecte, ce qui ajoute un élément de préoccupation, même si aucune famille de malware spécifique n’a été nommée.
Pris ensemble, le consensus multi-moteur sur le phishing, l’invite de document à l’apparence trompeuse et l’absence d’identité claire de l’exploitant constituent des indicateurs de risque significatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le domaine lui-même est plus ancien, avec une date de création en 2017, mais la page analysée se trouve sur un sous-domaine spécifique plutôt que sur le domaine racine.
Le statut DNSSEC a été signalé comme inconnu, de sorte qu’aucune conclusion ne peut être tirée des données fournies concernant les protections d’intégrité DNS. Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la validité du TLS, mais sur le comportement et la présentation de la page : un sous-domaine à l’apparence aléatoire, un leurre d’accès à un PDF sous une marque, et des détections d’analyse compatibles avec une activité liée au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?