33dbae.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 33dbae.icefactory.cl
Ce sous-domaine semble héberger une page présentée comme un portail d’accès « Adobe Acrobat - Secure PDF Document ». D’après le titre de la page, la capture d’écran et les champs de formulaire visibles, elle se présente comme une page de consultation ou de partage de documents et demande aux visiteurs de saisir une adresse e-mail avant de continuer vers un PDF. Le contenu ne semble pas correspondre à une page d’accueil d’entreprise normale ni à une page d’arrivée standard d’un service d’hébergement de documents.
Le domaine est un sous-domaine de icefactory.cl, un domaine chilien, et l’hôte analysé utilise un libellé à l’apparence générée automatiquement (33dbae), ce qui peut indiquer un déploiement temporaire ou spécifique à une campagne plutôt qu’un service public de marque. La capture d’écran suggère que la page tente d’imiter un flux d’accès à des documents familier associé à l’image de marque Adobe, mais d’après les données disponibles, rien n’indique clairement qu’elle soit exploitée par Adobe ou par une plateforme officielle de documents.
Évaluation de sécurité de 33dbae.icefactory.cl
Ce site web présente plusieurs signes d’alerte liés au phishing au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections mentionnant des préoccupations liées au phishing, à la fraude ou aux malwares. En outre, la capture d’écran de la page montre un formulaire de saisie d’e-mail présenté comme une invite de document sécurisé Adobe Acrobat Reader, ce qui constitue un schéma courant utilisé pour collecter des identifiants ou d’autres informations sensibles en imitant une marque ou un service de confiance.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants figurant dans les résultats fournis n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Une analyse anti-malware a également signalé un chemin marqué comme suspect, bien que le résultat soit générique et ne nomme aucune famille de malware spécifique.
Pris ensemble, les détections de phishing par plusieurs moteurs, la page d’accès à des documents à l’apparence trompeuse et l’utilisation d’une image de marque sur le thème d’Adobe sur un sous-domaine sans lien augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il est hébergé à l’adresse IP 186.64.119.45, semble utiliser un serveur web Apache et est hébergé par ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, ce qui suggère que l’évaluation du risque ici est davantage motivée par le comportement actuel de la page et les détections que par l’ancienneté du domaine à elle seule.
Le statut DNSSEC a été signalé comme inconnu, et aucun détail avancé sur le protocole TLS n’a été fourni dans l’analyse. Du point de vue de la sécurité, la principale préoccupation n’est pas la présence du certificat ni la pile d’hébergement, mais le comportement suspect au niveau applicatif : un leurre d’accès à un PDF utilisant une marque sur un sous-domaine non officiel et un chemin suspect signalé lors de l’analyse anti-malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?