43643c.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 43643c.icefactory.cl
Le sous-domaine 43643c.icefactory.cl semble héberger une page web à usage unique, présentée comme un portail d’accès à des documents « Adobe Acrobat » ou « Adobe Acrobat Reader ». D’après le titre de la page, la capture d’écran et les champs de formulaire visibles, la page est présentée comme un écran sécurisé d’accès à un PDF qui demande aux visiteurs de saisir une adresse e-mail avant de continuer vers un document.
Le domaine parent plus large icefactory.cl peut appartenir à un site web chilien légitime ou à un environnement d’hébergement légitime, mais ce sous-domaine spécifique ne semble pas fonctionner comme une page d’entreprise ou d’information normale. Il semble plutôt s’agir d’une page d’atterrissage très ciblée utilisant une identité visuelle liée aux documents et une invite de type connexion, ce qui correspond à un schéma couramment associé aux campagnes de collecte d’identifiants lorsqu’il est utilisé en dehors d’un domaine officiel du fournisseur.
Les données de classification disponibles placent également cette URL dans des catégories liées au phishing et à la fraude. D’après le contenu visible et l’absence de navigation plus large sur le site ou de contexte commercial, ce sous-domaine semble être destiné principalement à servir de page d’accès à un document protégée plutôt que de site web public complet.
Évaluation de sécurité de 43643c.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 des 91 moteurs de sécurité, et plusieurs sources de classification web l’ont classée dans des catégories liées au phishing ou à la fraude. La capture d’écran montre également une page imitant une expérience d’accès à un document Adobe tout en demandant une adresse e-mail, ce qui peut être compatible avec une collecte d’identifiants ou une activité d’ingénierie sociale.
Le contexte supplémentaire de l’analyse justifie également la prudence. Une analyse anti-malware a marqué la page comme suspecte, et un chemin de fichier analysé a été signalé, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans le même temps, certaines grandes bases de données de menaces étaient exemptes de détection au moment de cette analyse, de sorte que les éléments doivent être considérés comme ponctuels plutôt que permanents.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et d’un leurre documentaire thématique de marque suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé à partir des données disponibles.
Du point de vue de l’infrastructure, le domaine parent n’est pas nouvellement enregistré, avec un âge d’environ 8 years, mais cela ne réduit pas matériellement les préoccupations concernant ce sous-domaine spécifique, car des sous-domaines compromis ou délégués peuvent être utilisés abusivement de manière indépendante. L’utilisation d’une structure longue et opaque de sous-domaine/chemin, ainsi que d’une page minimale basée sur un formulaire, peut être compatible avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?