70f263.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 70f263.icefactory.cl
70f263.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un domaine de marque autonome destiné aux consommateurs. D’après le titre de page observé et la capture d’écran, la page se présente comme un portail « Adobe Acrobat Reader » ou d’« accès sécurisé à un document PDF » et invite les visiteurs à saisir une adresse e-mail avant de poursuivre vers un document. Ce type de présentation est couramment utilisé pour des pages de partage de documents ou d’accès restreint à des fichiers, bien qu’il puisse aussi servir à imiter des logiciels ou des marques de documents de confiance.
Le domaine principal est enregistré depuis plusieurs années et est hébergé au Chili, mais le schéma de nommage du sous-domaine spécifique a une apparence aléatoire et ne semble pas correspondre à un service de marque typique ni à un portail documentaire normal. Les données de classification disponibles associent la page à un contenu lié à la technologie dans une source, tandis que plusieurs autres sources de classification l’étiquettent comme liée au phishing ou à la fraude au moment de cette analyse. D’après le contenu visible, l’opérateur n’est pas clairement identifié sur la page.
Évaluation de sécurité de 70f263.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement lié au phishing ou à la fraude. En outre, la capture d’écran montre une page imitant une expérience d’accès à un document Adobe et demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé, ce qui correspond à un schéma souvent associé à la collecte d’identifiants. La structure du sous-domaine à l’apparence aléatoire et l’absence d’identification organisationnelle claire renforcent encore les inquiétudes.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants et de phishing incluses dans l’analyse n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation plus larges, même si ce signal à lui seul est plus faible que des détections directes de phishing. Une analyse anti-malware a également marqué un chemin analysé comme suspect, sans toutefois nommer une famille de malware spécifique.
Pris ensemble, le consensus multi-moteur sur le phishing et l’invite documentaire de style usurpation de la page constituent des indicateurs plus forts que les résultats propres provenant de certaines sources de listes noires. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il est hébergé sur l’adresse IP 186.64.119.45 à Curicó, Chili, utilise un serveur web Apache et semble être fourni par ZAM LTDA. Le domaine existe depuis 2017, ce qui suggère que le domaine parent n’est pas nouvellement enregistré, bien que cela ne réduise pas en soi le risque pour un sous-domaine suspect.
Le statut DNSSEC a été signalé comme inconnu, et l’analyse n’a pas fourni de détails sur le durcissement du protocole au-delà de la validité du certificat. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le comportement au niveau applicatif : une page d’accès à des documents de marque sur un sous-domaine à l’apparence aléatoire, combinée à des détections de phishing par plusieurs moteurs de sécurité et à un chemin de fichier analysé suspect.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?