27f149.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 27f149.icefactory.cl
Le domaine 27f149.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat - Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail pour continuer. Ce type de page prétend généralement fournir l’accès à un document partagé ou protégé.
Le contenu visible n’indique pas un site web officiel d’entreprise, d’éditeur ou d’opérateur de plateforme documentaire. Il semble plutôt s’agir d’une page d’atterrissage très ciblée, conçue pour recueillir des informations saisies par l’utilisateur avant d’accorder un prétendu accès au document. Le sous-domaine à l’apparence aléatoire et la structure du chemin, combinés à l’absence de navigation normale sur le site ou d’informations organisationnelles, peuvent indiquer une page temporaire ou de type campagne plutôt qu’un service documentaire légitime.
Évaluation de sécurité de 27f149.icefactory.cl
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing, fraude ou activité malveillante. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing, et la capture d’écran montre une invite de connexion sur le thème des documents qui semble imiter l’image de marque d’Adobe Acrobat tout en demandant une adresse e-mail avant que l’accès ne soit accordé.
L’analyse antimalware a également signalé un résultat suspect sur un fichier analysé, bien que ce résultat, à lui seul, présente un niveau de confiance plus faible sans corroboration. Dans ce cas, toutefois, il est étayé par des détections plus larges provenant de plusieurs moteurs ainsi que par le style de collecte d’identifiants de la page. Bien que les principales bases de données de menaces liées au contenu malveillant présentées ici n’aient pas répertorié l’URL au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui ajoute une légère prudence supplémentaire sans constituer le principal signal de risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il est hébergé à l’adresse IP 186.64.119.45, semble utiliser un serveur web Apache et est hébergé par ZAM LTDA à Curicó, Chili. Le domaine lui-même a plusieurs années, mais l’hôte analysé est un sous-domaine, qui peut avoir été créé pour une campagne spécifique indépendamment de l’ancienneté du domaine parent.
Le statut DNSSEC n’était pas disponible dans les données fournies, et les détails concernant le registrar, le nameserver et le protocole étaient également limités. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le comportement de la page et les signaux de réputation : un leurre d’accès à un document de marque sur un sous-domaine obscur, combiné à des détections substantielles liées au phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?