239e6b.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 239e6b.icefactory.cl
239e6b.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’une marque autonome destinée aux consommateurs. D’après le titre de la page et la capture d’écran, la page se présente comme un portail d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment utilisé pour imiter des flux de partage de documents ou de consultation de fichiers.
La structure plus large du domaine suggère que la page pourrait faire partie d’une infrastructure hébergée sur un domaine chilien existant plutôt que d’une propriété officielle appartenant à Adobe. L’étiquette de sous-domaine à l’apparence aléatoire et le long chemin affiché dans les données d’analyse ne ressemblent pas à un service de documents de marque typique. Les données de catégorisation disponibles associent également la page à des classifications liées au phishing et à la fraude plutôt qu’à un service normal de technologie ou de productivité.
D’après le contenu visible, la page semble destinée à recueillir des données saisies par l’utilisateur en présentant un prétexte d’accès à un document. Rien dans les données d’analyse n’indique qu’il s’agit d’un service officiel d’Adobe, et l’image de marque affichée dans la capture d’écran peut être utilisée de manière trompeuse.
Évaluation de sécurité de 239e6b.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections décrivant du phishing, de la fraude, des malwares ou d’autres comportements malveillants. En outre, le contenu visible de la page montre un formulaire de saisie d’adresse e-mail présenté comme une page d’accès sécurisé à un PDF Adobe Acrobat, ce qui peut correspondre à des tactiques de collecte d’identifiants ou de phishing sur le thème des documents.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant affichées dans l’analyse n’étaient pas répertoriées au moment de l’examen, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing ou de malware, mais il appelle tout de même à une certaine prudence. L’analyse antimalware a également produit un résultat suspect sur un fichier analysé, bien que cette constatation semble moins concluante que le consensus plus large de phishing entre plusieurs moteurs.
Le domaine lui-même a plusieurs années d’ancienneté, ce qui peut parfois réduire les inquiétudes pris isolément, mais l’ancienneté ne l’emporte pas sur la combinaison de classifications répétées de phishing, de l’invite à document à l’apparence trompeuse et du score de confiance publié très faible. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être servi par un serveur web Apache à l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le domaine utilise les serveurs de noms ns1.pymedns.net, ns2.pymedns.net et ns3.pymedns.net.
Le statut DNSSEC a été signalé comme inconnu, et l’analyse n’a pas fourni de configuration confirmée du protocole TLS au-delà de la présence d’un certificat valide. Du point de vue de la sécurité, la principale préoccupation n’est pas la couche de transport elle-même mais le contenu applicatif : une page de capture d’e-mail de marque sur un sous-domaine non officiel, combinée à un consensus substantiel de détections liées au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?