68a262.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 68a262.icefactory.cl
Le domaine 68a262.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné aux consommateurs. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat » ou « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment utilisé pour imiter des portails de partage de documents ou d’accès à des fichiers.
Les données disponibles n’identifient pas d’opérateur légitime clairement établi pour ce sous-domaine spécifique, et le nom d’hôte lui-même paraît généré automatiquement plutôt que lié à une marque ou descriptif. Bien que le domaine principal soit enregistré depuis plusieurs années, cette page en particulier semble fonctionner comme une page d’atterrissage de collecte d’identifiants ou d’appât documentaire plutôt que comme un site technologique ou commercial normal.
Évaluation de sécurité de 68a262.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, plusieurs la classant comme phishing, fraude, malware ou autrement suspecte. La capture d’écran montre également une invite de connexion sur le thème des documents utilisant la marque Adobe Acrobat et demandant une adresse e-mail pour accéder à un prétendu PDF sécurisé, ce qui correspond à un schéma fréquemment associé aux pages de collecte d’identifiants.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants mentionnées ici n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’un score de confiance très faible et du formulaire d’accès à un document de style usurpation de la page augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’était pas disponible dans les données d’analyse, et le domaine utilise ns1.pymedns.net, ns2.pymedns.net et ns3.pymedns.net comme serveurs de noms.
Du point de vue du risque technique, la présence d’un TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment HTTPS. Le contenu analysé comprenait un chemin signalé comme suspect, et l’utilisation d’un sous-domaine long à l’apparence aléatoire ainsi que d’un chemin d’URL peut être compatible avec une infrastructure de campagne jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?