417f57.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 417f57.icefactory.cl
Le sous-domaine 417f57.icefactory.cl semble héberger une page web à usage unique plutôt qu’un site web complet d’entreprise ou d’information. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail pour continuer. La structure du domaine, l’étiquette de sous-domaine à l’apparence aléatoire et le contenu minimal de la page suggèrent qu’il pourrait faire partie d’une campagne temporaire ou d’une instance de contenu hébergé plutôt que du site web public principal d’une organisation.
Bien qu’une source de classification web ait classé le domaine de manière générale dans la catégorie technologie, le contenu visible ne ressemble pas à un portail typique d’éditeur de logiciels ou de partage de documents. Il semble plutôt imiter un flux d’accès à des documents associé à une marque PDF bien connue. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte de service légitime ne sont visibles dans les données d’analyse et la capture d’écran fournies.
Évaluation de sécurité de 417f57.icefactory.cl
Ce site web a été signalé par 15 moteurs de sécurité sur 91 au moment de l’analyse, avec plusieurs détections le décrivant comme du phishing, de la fraude, un malware ou comme étant autrement malveillant. La capture d’écran montre également une page d’accès à un document de marque demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé, ce qui correspond à un schéma couramment associé aux campagnes de collecte d’identifiants. En outre, le domaine utilise un sous-domaine à l’apparence aléatoire et ne présente aucun contexte organisationnel visible, deux éléments susceptibles d’accroître les inquiétudes.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Une analyse distincte de malware a également marqué une page analysée comme suspecte, sans toutefois nommer une famille de malware spécifique.
Pris ensemble, le consensus multi-moteur sur le phishing et l’imitation apparente par la page d’un flux de connexion sécurisé à un PDF constituent des indicateurs plus forts que les résultats propres de certaines sources de listes noires. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise des serveurs de noms sous pymedns.net.
D’un point de vue technique, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Les données d’analyse ont montré un chemin signalé comme suspect sur l’hôte, aucun lien externe ni iframe, et une seule inscription de réputation mail basée sur DNS pour l’adresse IP. Le domaine lui-même a plusieurs années, mais le sous-domaine suspect et le contenu de la page de style phishing restent des préoccupations notables au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?