283d48.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 283d48.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de fonctionnement est couramment associé à des leurres de partage de documents et à des pages de collecte d’identifiants plutôt qu’à un site web professionnel public normal.
Les données disponibles n’identifient pas d’opérateur légitime clairement établi pour ce sous-domaine spécifique, et le nom d’hôte lui-même semble généré aléatoirement plutôt qu’orienté marque. Le domaine parent est enregistré depuis plusieurs années, mais ce sous-domaine particulier a pu être créé pour une campagne spécifique ou un usage temporaire. Plusieurs sources de classification web catégorisent la page comme liée au phishing ou à la fraude au moment de cette analyse.
Évaluation de sécurité de 283d48.icefactory.cl
Les résultats de l’analyse indiquent des signaux de risque élevés. Au moment de cette analyse, 16 moteurs de sécurité sur 91 ont signalé l’URL, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également une invite de connexion sur le thème des documents utilisant une image de marque de style Adobe et demandant une adresse e-mail pour accéder à un prétendu PDF sécurisé, ce qui correspond à un schéma souvent associé à la collecte d’identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément malveillants. Les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient propres au moment de la vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Une analyse distincte de logiciels malveillants a également produit un résultat générique suspect sur un chemin analysé, ce qui appelle aussi à la prudence mais avec un niveau de confiance inférieur aux détections de phishing plus larges par plusieurs moteurs.
Pris ensemble, la combinaison des détections par plusieurs moteurs, de la catégorisation liée au phishing et de la page d’accès au document à l’apparence trompeuse suggère que ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de soumettre des identifiants de connexion ou des identifiants de messagerie. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide au moment de cette analyse, expirant le 2026-11-08. Il semble être servi par un serveur web Apache à l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise des serveurs de noms sous pymedns.net.
D’un point de vue technique, la présence d’un TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Le schéma de nommage suspect du sous-domaine, le long chemin d’URL aléatoire signalé pendant l’analyse et le contenu de la page de style phishing constituent ici des préoccupations de sécurité plus significatives que le certificat lui-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?