2a5c49.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 2a5c49.icefactory.cl
Ce domaine est un sous-domaine de icefactory.cl, mais le nom d’hôte spécifique "2a5c49" semble généré par machine plutôt que lié à une marque ou destiné aux utilisateurs. D’après le titre de la page et la capture d’écran, la page se présente comme un portail sécurisé d’accès à des PDF "Adobe Acrobat Reader" et invite les visiteurs à saisir une adresse e-mail avant de continuer vers un document.
Le contenu ne semble pas correspondre à un site d’entreprise normal, à une page d’accueil de produit ou à un service public de documents. Il semble plutôt s’agir d’une page d’atterrissage à usage unique conçue pour imiter un processus de partage de documents ou d’accès à des PDF, probablement afin d’inciter les utilisateurs à soumettre des identifiants ou d’autres informations permettant de les identifier.
Aucun élément visible sur la page n’atteste de l’identité d’un opérateur légitime, de détails sur l’entreprise, d’informations d’assistance ou d’une navigation standard de site web. D’après le contenu et la présentation disponibles, cet hôte semble être configuré principalement comme une page de collecte d’identifiants ou d’accès trompeur à des documents, plutôt que comme un site professionnel complet.
Évaluation de sécurité de 2a5c49.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la capture d’écran de la page montre un formulaire de saisie d’e-mail présenté comme un écran d’accès à un document Adobe Acrobat, ce qui peut être destiné à imiter une marque de confiance et à collecter des informations utilisateur sous de faux prétextes.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce type d’inscription constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. Une analyse malware a également produit un résultat suspect sur une page analysée, bien que sans famille de malware nommée.
L’hôte n’est pas non plus classé dans les données de trafic et utilise une étiquette de sous-domaine à l’apparence aléatoire, deux éléments qui peuvent être compatibles avec une infrastructure de phishing de courte durée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il était hébergé sur l’adresse IP 186.64.119.45 à Curicó, Chili, avec Apache indiqué comme serveur web et un hébergement attribué à ZAM LTDA. Le statut DNSSEC n’était pas disponible dans les données fournies.
Du point de vue de l’infrastructure, l’utilisation de TLS signifie que le trafic peut être chiffré en transit, mais cela n’indique pas à lui seul une légitimité. La combinaison d’un domaine parent ancien, d’un sous-domaine à l’apparence aléatoire, d’une invite mono-page de saisie d’identifiants hébergée sur Apache et d’une présence sur une blocklist de réputation mail peut indiquer qu’un hôte compromis ou réaffecté est utilisé pour du contenu trompeur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?