4b2f61.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 4b2f61.icefactory.cl
Le domaine 4b2f61.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de poursuivre vers un document. Ce type de fonctionnement est couramment utilisé pour les portails de partage de documents, mais il est aussi fréquemment imité par des pages de collecte d’identifiants.
Le contenu visible n’indique pas qu’il s’agit d’un domaine officiel appartenant à Adobe. Il semble plutôt s’agir d’une page hébergée sur une infrastructure chilienne utilisant un nom de sous-domaine à l’apparence aléatoire. La combinaison d’un thème générique d’accès à un document, d’un formulaire de saisie d’adresse e-mail et d’une image de marque associée à une grande entreprise de logiciels suggère que la page pourrait être destinée à imiter une expérience familière de connexion à des documents plutôt qu’à fonctionner comme un site web professionnel ou informatif classique.
Évaluation de sécurité de 4b2f61.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à des malwares. La capture d’écran montre également une page présentée comme un portail d’accès à des documents Adobe Acrobat demandant une adresse e-mail, alors que le domaine n’est pas associé aux propriétés web officielles d’Adobe. Cette incohérence peut indiquer une tentative d’imitation d’une marque de confiance afin de collecter des identifiants d’utilisateur ou d’autres informations sensibles.
Le contexte supplémentaire de l’analyse appuie une évaluation prudente. Une analyse de malware a marqué une page analysée comme suspecte, et l’adresse IP du domaine figure sur une blocklist de réputation e-mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Bien que certaines grandes bases de données de menaces n’aient pas répertorié le domaine au moment de cette analyse, le consensus multi-moteur sur le phishing et l’imitation apparente de marque par la page sont ici des indicateurs plus forts.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue en novembre 2026. Bien que HTTPS aide à chiffrer le trafic en transit, cela n’indique pas à lui seul la légitimité. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Le domaine lui-même est relativement ancien, ayant été créé en 2017, mais il s’agit d’un sous-domaine avec un libellé à l’apparence aléatoire, qui peut être provisionné indépendamment de l’ancienneté du domaine parent. Le statut DNSSEC n’était pas disponible dans les données fournies. Aucun lien externe ni iframe n’a été identifié dans l’instantané de l’analyse, mais un chemin URL analysé a été signalé comme suspect par l’analyse de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?