7142de.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7142de.icefactory.cl
Le domaine 7142de.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, utilisant un nom d’hôte à l’apparence aléatoire plutôt qu’un nom public de marque. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un document « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Ce type de présentation est couramment utilisé pour des pages de diffusion de documents à accès restreint, mais il peut aussi servir à imiter des flux de partage de documents de confiance.
Évaluation de sécurité de 7142de.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme relevant du phishing, de la fraude ou d’une activité liée à des malwares. La capture d’écran montre également une invite de connexion sur le thème des documents, stylisée autour de l’image de marque Adobe Acrobat, demandant une adresse e-mail avant d’autoriser l’accès à un supposé document PDF sécurisé. Cette combinaison peut correspondre à un comportement de collecte d’identifiants ou à un leurre documentaire trompeur.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Bien que les principales vérifications de listes noires de contenus malveillants présentées ici n’aient pas détecté de menace au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui peut constituer un signal de prudence secondaire. En outre, l’analyse anti-malware a signalé un chemin d’URL comme suspect, bien que cette conclusion semble heuristique plutôt que liée à une famille de malwares nommée.
Pris ensemble, le consensus multi-moteur sur le phishing, la page d’accès au document de style usurpation, et le score de confiance très faible suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL Let's Encrypt valide expirant le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, avec une date de création en 2017, mais l’hôte analysé est un sous-domaine, qui peut avoir été créé ou réaffecté plus récemment que le domaine parent.
Le statut DNSSEC n’était pas disponible dans les données d’analyse, et le registrar n’a pas été identifié. Aucun lien externe ni iframe n’a été observé dans l’analyse fournie, ce qui limite la visibilité sur la livraison de charges utiles en aval, mais le chemin d’URL suspect et la présentation de la page orientée phishing restent des préoccupations notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?