4ec655.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 4ec655.icefactory.cl
Le domaine 4ec655.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, utilisant l’espace de noms national .cl du Chili. D’après le titre de la page et la capture d’écran, la page en question se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer pour consulter un document.
Cela ne semble pas être une page d’accueil d’entreprise normale ni un site web de produit destiné au public. Il s’agit plutôt d’une page d’atterrissage à usage unique conçue pour collecter des identifiants ou des coordonnées sous prétexte d’ouvrir un PDF partagé. L’opérateur sous-jacent n’est pas clairement identifié sur la page, et les données d’analyse disponibles ne montrent pas de marque visible ni de détails de propriété au-delà de l’environnement d’hébergement et de la structure du domaine.
Bien qu’une source de classification web ait étiqueté le domaine comme lié à la technologie, le contenu visible correspond davantage à un portail de connexion ou d’accès sur le thème des documents. Ce type de présentation est couramment utilisé pour des leurres de partage de fichiers et des pages de collecte d’adresses e-mail, de sorte que le site semble fonctionner principalement comme un formulaire d’accès à un document restreint plutôt que comme un service technologique général.
Évaluation de sécurité de 4ec655.icefactory.cl
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, plusieurs détections décrivant du phishing, de la fraude, des malwares ou d’autres comportements malveillants. En outre, la capture d’écran montre une page imitant un écran d’accès sécurisé à un PDF sous marque Adobe et demandant une adresse e-mail avant d’autoriser l’accès à un document supposé, ce qui correspond à un schéma souvent associé à la collecte d’identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing ou de malware, mais il ajoute tout de même un léger motif de prudence plutôt que de disculper le site.
Le domaine lui-même n’est pas nouvellement enregistré, ce qui réduit légèrement la probabilité d’une configuration jetable, mais l’ancienneté seule ne compense pas la combinaison de détections de phishing par plusieurs moteurs et de l’invite à document à l’apparence trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-08, ce qui signifie que le trafic vers la page peut être chiffré en transit. Cependant, HTTPS à lui seul ne vérifie pas la légitimité du contenu. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Les données WHOIS indiquent que le domaine parent existe depuis 2017 et doit expirer en 2027. Le statut DNSSEC n’était pas disponible dans les données fournies, donc aucune conclusion ne peut être tirée à ce sujet. Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS mais le comportement de la page et les signaux de réputation : un chemin signalé comme suspect, une invite d’identifiants sur le thème des documents et un accord substantiel entre les moteurs de sécurité selon lequel la page pourrait être impliquée dans une activité liée au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?