81cc79.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 81cc79.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un document « Adobe Acrobat » ou « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé. Le schéma de nommage du sous-domaine, combiné au thème générique d’accès à un document, suggère qu’il pourrait faire partie d’un déploiement web temporaire ou de type campagne plutôt que d’une page professionnelle publique normale.
Le domaine parent est enregistré depuis plusieurs années au Chili, et le site est hébergé sur une infrastructure associée à un fournisseur chilien. Cependant, le contenu visible ne semble pas correspondre à une page d’accueil d’entreprise typique ni à un portail documentaire exploité par un domaine reconnu appartenant à Adobe. Au contraire, la page semble conçue pour imiter un flux de partage de documents ou de connexion, ce qui est couramment associé à des campagnes de collecte d’identifiants lorsqu’il est utilisé sur des domaines non liés.
Évaluation de sécurité de 81cc79.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing, fraude, malware ou autrement suspect. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme malveillant ou lié au phishing. La capture d’écran montre également un formulaire de type connexion présenté comme un visualiseur de documents Adobe demandant une adresse e-mail, alors même que le domaine n’est pas un domaine Adobe officiel, ce qui peut indiquer une tentative d’imitation d’un service de confiance.
L’analyse malware a également signalé un résultat suspect sur un chemin analysé. Bien que les principales listes de blocage de contenus malveillants incluses dans l’analyse aient par ailleurs été propres au moment de la vérification, l’adresse IP du domaine figurait sur une liste de blocage de réputation e-mail, ce qui constitue un signal plus faible mais mérite tout de même d’être noté. Le domaine lui-même n’est pas nouvellement enregistré, ce qui réduit légèrement la probabilité d’une configuration jetable, mais la combinaison de détections de phishing par plusieurs moteurs, d’un contenu de page à l’apparence trompeuse et d’une invite à saisir des identifiants sur un sous-domaine non lié augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des informations de connexion ou des identifiants e-mail.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, expirant en novembre 2026. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. Le domaine parent a un âge d’environ huit ans, et ses serveurs de noms pointent vers l’infrastructure pymedns.net. Le statut DNSSEC n’a pas été confirmé dans les données fournies.
Du point de vue de la sécurité, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La préoccupation la plus notable est qu’un long sous-domaine à l’apparence aléatoire sert une page d’accès à un document de marque qui demande une saisie utilisateur, ce qui peut être compatible avec une infrastructure de phishing. Un chemin de fichier analysé a également été marqué comme suspect, ce qui accroît le niveau global de prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?