3577db.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 3577db.icefactory.cl
Le domaine 3577db.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents sur le thème de Adobe Acrobat Reader et invite les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Ce type de présentation est couramment utilisé pour des pages de diffusion de documents à accès restreint, bien qu’il puisse aussi servir à imiter des flux de partage de documents de confiance.
Les données de classification disponibles associent cette URL à un contenu lié à la technologie dans une source, tandis que plusieurs autres sources de classification l’étiquettent comme liée au phishing ou à la fraude. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune image de marque de service légitime ne sont visibles dans les données de scan fournies, et la structure du sous-domaine à l’apparence aléatoire peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un site web professionnel normal.
Évaluation de sécurité de 3577db.icefactory.cl
Cette URL a été signalée par 18 moteurs de sécurité sur 91 au moment de ce scan, et nombre de ces détections décrivaient du phishing, de la fraude ou une activité malveillante. La capture d’écran montre également un formulaire de type collecte d’e-mails déguisé en accès sécurisé à un PDF, ce qui correspond à un schéma souvent associé à des tentatives de collecte d’identifiants. Bien qu’une analyse antimalware n’ait signalé qu’un résultat générique suspect plutôt qu’une famille de menaces nommée, le consensus plus large entre plusieurs moteurs constitue un signal d’alerte bien plus fort.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de ce scan. Les principales bases de données de contenus malveillants dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une blocklist de réputation e-mail, ce qui est un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, lorsqu’on le combine avec la conception de page sur le thème du phishing, l’absence d’identité claire de l’opérateur et le nombre élevé de détections par les moteurs de sécurité, le tableau global du risque reste préoccupant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Un certificat SSL/TLS valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le contenu de la page lui-même est digne de confiance. Le serveur était hébergé à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili.
Les détails WHOIS et DNS étaient limités dans les résultats du scan : l’âge du domaine semble être d’environ 7 ans, tandis que les informations sur le registrar, le nameserver, le serveur web, le protocole et DNSSEC n’étaient pas disponibles ou n’ont pas été identifiées. L’utilisation d’un sous-domaine long à l’apparence aléatoire et d’une structure de chemin peut être cohérente avec une infrastructure de campagne jetable ou des pages de phishing segmentées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?