58e52f.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 58e52f.icefactory.cl
Le domaine 58e52f.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’une marque autonome orientée vers les consommateurs ou un site web d’entreprise. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents sur le thème d’un lecteur PDF et demande aux visiteurs de saisir une adresse e-mail pour continuer vers un fichier supposément protégé.
Le schéma de nommage du sous-domaine et le long chemin aléatoire affiché dans l’analyse ne ressemblent pas à la structure habituelle d’un site web public. Combiné à la conception de la page, cela suggère que l’URL pourrait faire partie d’un déploiement web temporaire ou de type campagne, possiblement destiné à collecter des identifiants ou à orienter les utilisateurs vers un flux de connexion sur le thème d’un document plutôt qu’à fournir un contenu informatif ou commercial normal.
Évaluation de sécurité de 58e52f.icefactory.cl
Cette analyse a relevé des indicateurs de risque importants au moment de l’examen. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs systèmes indépendants le classant comme phishing, fraude, malware ou autrement malveillant. La capture d’écran montre également un schéma courant de collecte d’identifiants : une page d’accès PDF à l’apparence de marque demandant une adresse e-mail avant d’autoriser le visiteur à poursuivre.
Des signaux supplémentaires étayent une évaluation prudente. Une analyse malware a marqué la page échantillonnée comme suspecte, et l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse et que le domaine parent ait plusieurs années, la combinaison de détections de phishing par plusieurs moteurs, de la présentation trompeuse d’accès à un document et du contexte de faible confiance l’emporte sur ces signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. La disponibilité de SSL/TLS aide à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité. Le statut DNSSEC a été signalé comme inconnu.
Les détails de l’infrastructure indiquent un hébergement sur l’adresse IP 186.64.119.45 chez ZAM LTDA à Curicó, Chili. Le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. L’utilisation d’un domaine parent ancien et d’un TLS valide peut aider la page à paraître plus crédible, mais la structure suspecte du sous-domaine et le contenu de type phishing constituent des préoccupations techniques notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?