2b6812.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 2b6812.icefactory.cl
Ce sous-domaine semble héberger une page web présentée comme un portail d’accès à des documents, utilisant le titre « Adobe Acrobat - Secure PDF Document » et affichant un formulaire de saisie d’adresse e-mail pour continuer vers un prétendu PDF. D’après la capture d’écran et les métadonnées, la page est conçue pour ressembler à une expérience sécurisée de partage de documents ou de connexion à des documents, plutôt qu’à un site web informatif général.
Le domaine est un sous-domaine de icefactory.cl, un domaine chilien qui existe depuis plusieurs années, mais le nom d’hôte spécifique affiché ici utilise un libellé à l’apparence aléatoire et ne présente pas de marque ni d’identification organisationnelle claires. Cette combinaison peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un service autonome établi.
Le contenu visible suggère que l’objectif de la page pourrait être de collecter les adresses e-mail ou les identifiants des visiteurs sous prétexte d’accorder l’accès à un document protégé. L’utilisation d’une formulation liée à Adobe sur un sous-domaine sans rapport soulève également des questions quant au fait que la page tente ou non d’imiter une plateforme de documents de confiance.
Évaluation de sécurité de 2b6812.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également une invite de connexion sur le thème des documents demandant une adresse e-mail avant d’autoriser l’accès à un prétendu PDF, ce qui correspond à un schéma courant associé aux pages de collecte d’identifiants.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément saines. Les principales bases de données de menaces axées sur le contenu présentes dans les données fournies n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle ajoute néanmoins un léger élément de prudence à l’évaluation globale.
Bien que le domaine parent ait plusieurs années et que le site utilise un HTTPS valide, ces facteurs ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs, de catégorisation liée au phishing et de la page de connexion trompeuse sur le thème d’Adobe. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant en novembre 2026. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili. Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise des serveurs de noms sous pymedns.net.
Du point de vue du risque technique, la préoccupation la plus notable n’est pas la configuration TLS mais le comportement au niveau applicatif : un sous-domaine et une structure de chemin à l’apparence aléatoire, un contenu visible minimal sur le site, et une page d’accès à des documents pilotée par formulaire qui semble incohérente avec l’image de marque Adobe revendiquée. Un fichier analysé a également été marqué comme suspect par une analyse anti-malware, mais sans famille de malware nommée ; ce signal spécifique au niveau du fichier doit donc être considéré avec un niveau de confiance inférieur à celui des détections plus larges de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?