30cb0d.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 30cb0d.icefactory.cl
Le domaine 30cb0d.icefactory.cl semble être un sous-domaine hébergé sous le domaine chilien icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un « Adobe Acrobat - Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF supposément protégé.
Ce type de mise en page est couramment associé à des pages de collecte d’identifiants sur le thème du partage de documents ou du webmail, qui imitent des logiciels familiers ou des portails de documents. Le contenu visible n’indique pas une page d’accueil d’entreprise légitime, un site d’éditeur ou un service de gestion documentaire exploité par Adobe ; au contraire, il semble s’agir d’une page d’atterrissage étroitement ciblée, conçue pour solliciter une saisie de l’utilisateur avant d’accorder l’accès à un document présenté comme authentique.
Le schéma de nommage du domaine est également inhabituel, utilisant un sous-domaine à l’apparence aléatoire plutôt qu’un nom de service reconnaissable. D’après les catégories disponibles et la présentation de la page, le site semble être destiné à de l’ingénierie sociale de type phishing plutôt qu’à un usage commercial ou informatif normal.
Évaluation de sécurité de 30cb0d.icefactory.cl
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page imitant un processus d’accès à un document Adobe Acrobat tout en demandant une adresse e-mail, ce qui constitue un schéma courant utilisé pour capturer des identifiants ou d’autres informations sensibles.
L’analyse malware a également signalé un fichier marqué avec une détection générique suspecte. Bien que les détections heuristiques génériques seules puissent avoir un faible niveau de confiance, elles renforcent ici l’inquiétude générale parce qu’elles s’accompagnent de détections substantielles de phishing par plusieurs moteurs et d’une invite de connexion à l’apparence trompeuse. Les données de liste noire étaient mitigées : les principales bases de données de contenus malveillants affichées dans l’analyse étaient propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et doit être interprété avec prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing, de l’absence d’indicateurs de réputation établis et d’une page de type collecte d’identifiants suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était fixée au 2026-11-08. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité ; les pages de phishing utilisent aussi couramment des certificats TLS valides. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Les détails WHOIS et d’enregistrement du domaine étaient en grande partie indisponibles dans l’analyse fournie, y compris l’âge du domaine, le registrar, les nameservers et le statut DNSSEC. Ce manque de transparence limite l’évaluation de la réputation. Aucun lien externe ni iframe n’a été observé dans l’analyse, mais la structure de la page et le schéma de nommage du sous-domaine à l’apparence aléatoire peuvent être compatibles avec un déploiement de phishing jetable ou spécifique à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?