848297.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 848297.icefactory.cl
848297.icefactory.cl semble être un sous-domaine hébergé sous le domaine chilien icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Le schéma de nommage numérique du sous-domaine et l’absence d’image de marque organisationnelle visible suggèrent qu’il peut s’agir d’une page temporaire ou spécifique à une campagne plutôt que d’un site professionnel public normal.
Le contenu visible ne semble pas décrire un véritable service de partage de documents qui lui soit propre. Au contraire, il semble conçu pour imiter un processus d’accès à un document associé à une marque PDF bien connue. Ce type de présentation est couramment utilisé dans des campagnes de collecte d’identifiants, où un visiteur est encouragé à soumettre une adresse e-mail ou des informations de connexion sous prétexte d’ouvrir un fichier partagé.
Évaluation de sécurité de 848297.icefactory.cl
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page de type connexion « secure PDF document access » utilisant une formulation sur le thème d’Adobe, ce qui peut être destiné à inspirer confiance et à encourager les utilisateurs à soumettre une adresse e-mail. Cette présentation est cohérente avec des schémas de phishing, en particulier lorsque le site est hébergé sur un sous-domaine sans lien plutôt que sur une plateforme officielle de documents.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé d’inscription au moment de cette vérification, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus plus large entre plusieurs moteurs et la conception de la page constituent ici des préoccupations plus importantes que l’inscription fondée sur le DNS.
Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le chiffrement ne compensent pas les indicateurs de phishing visibles dans les résultats de l’analyse et le contenu de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le domaine analysé est un sous-domaine, ce qui peut parfois indiquer un hébergement délégué ou spécifique à une campagne plutôt qu’une propriété web principale d’entreprise.
Le statut DNSSEC n’était pas disponible dans les données fournies, et les détails concernant le registrar, le nameserver et le protocole étaient également limités. Une analyse de malware a signalé un chemin analysé comme suspect, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. D’un point de vue du risque technique, la préoccupation la plus notable n’est pas la configuration TLS mais l’utilisation apparente d’un leurre d’accès à un document de marque sur un sous-domaine non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?