27cd38.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 27cd38.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique, présentée comme un portail d’accès à des documents de type « Adobe Acrobat Reader ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, elle se présente comme une page sécurisée de consultation de PDF ou de remise de documents et demande aux visiteurs de saisir une adresse e-mail avant de continuer.
Le domaine est un sous-domaine de icefactory.cl, un domaine chilien qui existe depuis 2017, mais le nom d’hôte spécifique affiché ici utilise un libellé à l’apparence aléatoire plutôt qu’un nom d’entreprise ou de produit clair. Ce schéma de dénomination, combiné au contenu minimal de la page et à l’image de marque axée sur les documents, suggère que cette page pourrait être destinée à un usage lié à une campagne plutôt qu’à faire partie d’un site web public normal.
Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information sur un service légitime ne sont visibles dans les métadonnées et la capture d’écran fournies. D’après le contenu disponible, la page semble imiter un processus d’accès à des documents associé à une marque logicielle bien connue plutôt que de présenter un service doté de sa propre image de marque.
Évaluation de sécurité de 27cd38.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une invite de connexion sur le thème des documents utilisant l’image de marque Adobe et demandant une adresse e-mail pour accéder à un prétendu PDF sécurisé, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants.
Le contexte supplémentaire de l’analyse est mitigé mais reste préoccupant. Une analyse de malware a marqué un chemin analysé comme suspect, bien que ce résultat semble heuristique plutôt que lié à une famille de malware nommée. Les principales blocklists de contenus malveillants incluses dans l’analyse étaient vierges au moment de l’examen, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible et ne prouve pas en soi un abus du site web.
Pris ensemble, les détections de phishing par plusieurs moteurs, la catégorisation liée au phishing, les indices d’image de marque trompeuse et le comportement de collecte d’identifiants augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-08, ce qui signifie que le trafic vers la page peut être chiffré en transit. Il est hébergé à l’adresse IP 186.64.119.45 à Curicó, Chili, avec Apache indiqué comme serveur web et ZAM LTDA comme fournisseur d’hébergement. Le domaine utilise des serveurs de noms sous pymedns.net, tandis que le statut DNSSEC est inconnu.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, car les pages de phishing utilisent elles aussi couramment des certificats valides. La structure du nom d’hôte semble générée aléatoirement, et le chemin suspect signalé est inhabituellement long et opaque, ce qui peut être compatible avec une infrastructure jetable ou spécifique à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?