614b44.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 614b44.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un écran d’accès « Adobe Acrobat - Secure PDF Document ». D’après le titre de la page, la capture d’écran et la structure minimale observée, le site ne semble pas fonctionner comme un site web d’entreprise, de média ou grand public normal ; il paraît plutôt conçu pour inciter les visiteurs à saisir une adresse e-mail avant de poursuivre vers un prétendu document PDF.
Le domaine est un sous-domaine de icefactory.cl, hébergé au Chili, et le contenu visible suggère qu’il pourrait faire partie d’une campagne temporaire ou cloisonnée plutôt que d’un service de marque établi de longue date. L’utilisation d’une formulation liée à Adobe sur un domaine non Adobe, combinée à l’absence de contenu plus large sur le site, peut indiquer une tentative d’imiter un flux de partage de documents ou de connexion à des documents.
Évaluation de sécurité de 614b44.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs le classant comme phishing, fraude, lié à des malwares ou autrement malveillant. En outre, la page visible ressemble fortement à un leurre de collecte d’identifiants : elle présente un formulaire d’accès à un document sur le thème de Adobe Acrobat Reader sur un domaine sans lien et demande une adresse e-mail avant d’autoriser l’accès à un prétendu PDF sécurisé.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu dans l’analyse fournie n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible. Malgré cela, ce signal plus faible est ici contrebalancé par le consensus multi-moteur sur le phishing et par la conception de la page de type usurpation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il est hébergé à l’adresse IP 186.64.119.45, semble fonctionner sur un serveur web Apache et est associé au fournisseur d’hébergement ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’était pas disponible dans les données fournies.
Du point de vue du risque technique, la présence d’un SSL/TLS valide ne doit pas être considérée à elle seule comme un indicateur de confiance, puisque les pages de phishing utilisent aussi couramment des certificats légitimes. Le chemin analysé comprenait une URL longue à l’apparence aléatoire et une page a été signalée comme suspecte par une analyse anti-malware, ce qui peut être cohérent avec une infrastructure de phishing jetable ou des pages d’atterrissage spécifiques à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?