30d318.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 30d318.icefactory.cl
Le domaine 30d318.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien qui peut appartenir à une organisation ou à un service utilisant plusieurs sous-domaines pour des contenus web distincts. D’après le titre de page observé et la capture d’écran, ce sous-domaine précis se présente comme une page d’accès à des documents sur le thème d’Adobe Acrobat, qui demande aux visiteurs de saisir une adresse e-mail afin de continuer vers un PDF.
Le contenu visible ne ressemble pas à une page d’accueil d’entreprise typique, à un portail documentaire ou à un service technologique public. Il semble plutôt s’agir d’une page d’atterrissage très ciblée, construite autour d’une prétendue invite de document sécurisé. Alors qu’une source de classification web a étiqueté le domaine comme relevant de la technologie, plusieurs autres sources de classification l’ont associé à des activités de phishing ou liées à la fraude au moment de cette analyse.
Évaluation de sécurité de 30d318.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé pour ce sous-domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections mentionnant des préoccupations liées au phishing, à la fraude ou aux malwares. En outre, la capture d’écran de la page montre un formulaire d’accès à un document aux couleurs d’Adobe Acrobat demandant une adresse e-mail avant d’autoriser l’accès à un prétendu PDF, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants et aux leurres de phishing thématiques de marque.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les résultats fournis n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui peut indiquer un historique d’abus par e-mail ou des problèmes de réputation liés à un hébergement mutualisé. Une analyse de malware a également produit un résultat suspect sur un chemin analysé, bien que ce signal, à lui seul, soit de niveau de confiance inférieur au consensus plus large de phishing multi-moteur.
Le domaine lui-même n’est pas nouvellement enregistré, ce qui réduit légèrement la probabilité qu’il s’agisse d’un site de campagne jetable, mais l’ancienneté seule ne compense pas la combinaison de détections de phishing par plusieurs moteurs et de l’invite de document à l’apparence trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, expirant en novembre 2026. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. L’utilisation de TLS signifie que la connexion peut être chiffrée en transit, mais le chiffrement seul ne valide pas la fiabilité du contenu de la page.
Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise des nameservers sous pymedns.net. Aucun lien externe ni iframe n’a été identifié dans les données d’analyse fournies, ce qui peut parfois indiquer une simple page d’atterrissage de phishing autonome plutôt qu’un site web complet. Le chemin signalé comme suspect et le décalage entre le contenu sur le thème d’Adobe et le schéma de nommage du sous-domaine sans rapport constituent des préoccupations techniques/contextuelles au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?