3d6dca.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 3d6dca.icefactory.cl
Le domaine 3d6dca.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un document « Adobe Acrobat » ou « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé. Le contenu visible suggère une page d’atterrissage sur le thème du partage de documents ou de la connexion à un document, plutôt qu’un site web d’entreprise complet.
La structure du nom de sous-domaine paraît très aléatoire, ce qui peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un service public établi. Bien qu’une source de classification web ait associé le domaine à la technologie, le contenu de la page montré dans l’analyse correspond davantage à une interface de collecte d’identifiants ou d’appât documentaire qui imite l’expérience familière d’une marque de documents. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information sur un service légitime n’étaient visibles dans les données d’analyse fournies.
Évaluation de sécurité de 3d6dca.icefactory.cl
Ce domaine a été signalé par 14 moteurs de sécurité sur 91 au moment de l’analyse, avec plusieurs détections le décrivant comme du phishing, de la fraude, un malware ou une autre activité malveillante. La capture d’écran montre également une page conçue comme une invite d’accès à un document Adobe demandant une adresse e-mail avant d’autoriser l’accès à un PDF, ce qui correspond à un schéma couramment associé aux campagnes de collecte d’identifiants. Le sous-domaine à l’apparence aléatoire et l’absence de contexte organisationnel visible renforcent encore les inquiétudes.
Les résultats des listes noires étaient mitigés au moment de cette analyse. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé de correspondance, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. En outre, une analyse anti-malware a marqué un fichier ou chemin analysé comme suspect, bien que cette détection soit générique et, à elle seule, de niveau de confiance plus faible.
Pris ensemble, le consensus multi-moteur sur le phishing et l’imitation apparente par la page d’une marque de documents de confiance constituent des indicateurs plus forts que les vérifications isolées de listes noires propres. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il était hébergé à l’adresse IP 186.64.119.45, servi par Apache, et hébergé par ZAM LTDA à Curicó, Chili. La présence d’un SSL valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité.
Les détails WHOIS et DNS étaient limités dans les résultats de l’analyse : l’âge du domaine était d’environ 6 ans, tandis que les informations sur le registrar, le nameserver, le protocole et DNSSEC n’étaient pas disponibles ou étaient inconnues. Une préoccupation technique notable est que le contenu suspect semble apparaître sur un chemin de sous-domaine à l’apparence aléatoire, ce qui peut être compatible avec des déploiements de phishing de courte durée ou avec du contenu d’hôte compromis hébergé sous un domaine parent par ailleurs plus ancien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?