4221e7.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 4221e7.icefactory.cl
4221e7.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat Reader » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment associé à des leurres de partage de documents ou à des pages de collecte d’identifiants plutôt qu’à un site d’entreprise public normal.
Le domaine lui-même ne semble pas correspondre à la présence web officielle d’Adobe, et la structure du sous-domaine à l’apparence aléatoire suggère qu’il pourrait s’agir d’une page temporaire ou spécifique à une campagne. Les données de catégorisation disponibles penchent également vers une classification liée au phishing/à la fraude plutôt que vers un service technologique légitime, malgré une étiquette technologique générique dans les résultats de l’analyse.
Évaluation de sécurité de 4221e7.icefactory.cl
Les résultats de l’analyse indiquent un risque élevé au moment de l’examen. Cette URL a été signalée par 15 moteurs de sécurité sur 91, avec plusieurs détections indépendantes la décrivant comme du phishing, de la fraude, un malware ou comme étant autrement malveillante. En outre, la page visible imite un processus d’accès à un document Adobe et demande une adresse e-mail pour ouvrir un supposé PDF sécurisé, ce qui correspond à un schéma souvent associé à des tentatives de collecte d’identifiants.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants affichées dans l’analyse n’ont pas détecté l’URL au moment de cette vérification, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal de prudence plus faible. Une analyse anti-malware a également marqué un chemin analysé comme suspect, bien que cette constatation, à elle seule, soit de moindre confiance que le consensus plus large de phishing multi-moteur.
Le domaine a plusieurs années, ce qui réduit légèrement la probabilité d’un enregistrement jetable, mais l’ancienneté seule ne l’emporte pas sur la combinaison du comportement de la page, des indices d’usurpation de marque et du nombre de détections liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. Le domaine utilise des serveurs de noms sous pymedns.net, tandis que le statut DNSSEC n’a pas été confirmé dans les données fournies.
D’un point de vue technique, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. L’utilisation d’un sous-domaine long à l’apparence aléatoire et d’une structure de chemin suspecte peut être compatible avec une page de phishing jetable ou un déploiement sur un hôte compromis. Aucun lien externe ni iframe n’a été observé dans l’instantané d’analyse fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?