1fba23.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 1fba23.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un portail d’accès à un « Adobe Acrobat » ou à un « document PDF sécurisé ». D’après le titre de la page, la capture d’écran et l’absence de contenu plus large sur le site, il ne semble pas fonctionner comme un site d’entreprise ou d’information classique. Il paraît plutôt conçu pour inciter les visiteurs à saisir une adresse e-mail avant de poursuivre vers un prétendu document.
Évaluation de sécurité de 1fba23.icefactory.cl
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, à la fraude ou à des malwares. En outre, la page visible imite un écran d’accès à un document aux couleurs de Adobe et demande une adresse e-mail pour ouvrir un prétendu PDF, ce qui correspond à un schéma courant de collecte d’identifiants. Le site a également été catégorisé par plusieurs fournisseurs de classification web comme malveillant ou lié au phishing.
Une analyse de malware a également signalé un chemin marqué comme suspect, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Par ailleurs, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs et de l’invite de connexion à l’apparence trompeuse l’emporte nettement sur ces résultats négatifs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et est hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, associée à un hébergement à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, ce qui peut indiquer qu’il s’agit d’un sous-domaine compromis ou d’un emplacement d’hébergement réaffecté plutôt que d’un domaine de phishing autonome nouvellement enregistré.
Le statut DNSSEC n’a pas été confirmé dans les données disponibles, et les détails du protocole n’ont pas été fournis. Bien que HTTPS soit présent, cela seul ne doit pas être considéré comme un signal de confiance, car les pages de phishing utilisent aussi couramment des certificats valides.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?