431a55.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 431a55.icefactory.cl
Le domaine 431a55.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer pour consulter un document. Ce type de présentation est couramment utilisé pour imiter des portails de partage de documents ou d’accès sécurisé à des fichiers.
Le schéma de nommage du sous-domaine est très générique et donne l’impression d’avoir été généré automatiquement, ce qui n’évoque pas un service professionnel ou grand public normal accessible publiquement. Aucun branding significatif du site, aucune identité d’entreprise ni aucun détail sur l’opérateur ne sont visibles dans les métadonnées fournies, et le contenu de la page semble axé sur la collecte d’informations saisies par l’utilisateur plutôt que sur la fourniture d’informations concernant une organisation légitime ou un service documentaire.
Évaluation de sécurité de 431a55.icefactory.cl
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante. En outre, la capture d’écran montre une invite de connexion sur le thème des documents, conçue pour ressembler à Adobe Acrobat, demandant une adresse e-mail pour accéder à un PDF supposément protégé. Cette présentation peut être compatible avec des tactiques de collecte d’identifiants, en particulier lorsqu’elle est associée à un sous-domaine à l’apparence aléatoire et à l’absence de contexte organisationnel normal.
L’analyse malware a également signalé un chemin marqué comme suspect, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Par ailleurs, l’adresse IP du domaine figure sur une blocklist de réputation e-mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même un élément de prudence. Bien que plusieurs grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, le consensus multi-moteur sur le phishing et la conception de la page dans un style d’usurpation sont des indicateurs plus forts qu’un résultat propre provenant de certaines sources de listes noires.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL Let's Encrypt valide expirant le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. La disponibilité de SSL indique un transport chiffré, mais cela seul ne vérifie pas la légitimité du contenu de la page.
Le domaine a environ 7 ans, ce qui peut parfois étayer sa légitimité, mais dans ce cas, la structure suspecte du sous-domaine et le contenu de la page de type phishing l’emportent sur le signal lié à l’ancienneté. Le statut DNSSEC, les détails du registrar, les détails du protocole et les informations sur les nameservers n’étaient pas disponibles dans les données d’analyse fournies, de sorte que la posture de sécurité DNS n’a pas pu être pleinement évaluée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?