53cfaf.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 53cfaf.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un portail d’accès « Adobe Acrobat Reader » ou « secure PDF document ». Le contenu visible demande aux visiteurs de saisir une adresse e-mail avant de continuer pour consulter un document, ce qui suggère que la page vise à imiter un flux de partage de documents ou de connexion à un document plutôt qu’à présenter le contenu principal du domaine parent.
D’après la structure du domaine, 53cfaf.icefactory.cl semble être un sous-domaine de icefactory.cl plutôt qu’un site web de marque autonome. La page n’affiche pas de navigation d’entreprise habituelle, d’informations sur les produits ni de détails sur l’éditeur, et la structure du sous-domaine et du chemin, à l’apparence aléatoire, peut indiquer une page temporaire ou spécifique à une campagne. À partir de la seule capture d’écran et des seules métadonnées, l’opérateur n’est pas clairement identifié.
Évaluation de sécurité de 53cfaf.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant un comportement lié au phishing, et une analyse supplémentaire de malware a marqué un fichier ou chemin analysé comme suspect. La présentation de la page suscite également des inquiétudes, car elle semble imiter une invite de document sécurisé sous marque Adobe et demande une adresse e-mail avant d’accorder l’accès, un schéma couramment associé aux pages de collecte d’identifiants.
Dans le même temps, certaines vérifications plus larges de listes noires et de bases de données de menaces n’ont pas signalé le domaine dans les principales listes de contenus malveillants au moment de cette analyse, et le domaine lui-même n’est pas nouvellement enregistré. Cependant, l’ancienneté du domaine parent ne compense pas de manière significative le risque suggéré par le contenu du sous-domaine et les détections de phishing par plusieurs moteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en novembre 2026. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas pu être confirmé à partir des données disponibles.
Du point de vue du risque technique, l’utilisation de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, puisque les pages de phishing utilisent aussi couramment des certificats valides. Le schéma de nommage aléatoire du sous-domaine, le chemin signalé comme suspect, l’absence de liens externes et la structure minimale sur une seule page peuvent être compatibles avec une configuration de phishing jetable ou un déploiement dans un sous-répertoire d’un hôte compromis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?