84f7a2.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 84f7a2.icefactory.cl
Le domaine 84f7a2.icefactory.cl semble être un sous-domaine hébergé sous le domaine chilien icefactory.cl plutôt qu’un site de marque autonome. D’après le titre de la page et la capture d’écran, la page se présente comme un portail « Adobe Acrobat Reader » ou d’« accès sécurisé à un document PDF » et invite les visiteurs à saisir une adresse e-mail avant de poursuivre vers un document. Ce type de page est couramment utilisé pour imiter des flux de partage de documents ou de consultation sécurisée de fichiers.
Les données disponibles n’indiquent pas qu’il s’agisse d’une propriété officielle d’Adobe, et la structure du sous-domaine, d’apparence aléatoire, suggère qu’il pourrait s’agir d’une page temporaire ou spécifique à une campagne plutôt que d’un site web normal destiné aux entreprises. Le contenu affiché est minimal et centré sur une interaction de type collecte d’identifiants plutôt que sur la fourniture d’informations générales concernant un service, une organisation ou une plateforme de documents légitime.
Évaluation de sécurité de 84f7a2.icefactory.cl
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une invite de type connexion présentée comme un accès à un document PDF sécurisé, ce qui constitue un schéma courant d’ingénierie sociale utilisé pour collecter des identifiants de messagerie ou d’autres informations sensibles.
Des éléments de contexte supplémentaires étayent une évaluation prudente. Une analyse anti-malware a marqué un chemin analysé comme suspect, bien que cette constatation, à elle seule, présenterait un niveau de confiance plus faible sans éléments corroborants. Dans ce cas, toutefois, elle est renforcée par le consensus plus large, sur plusieurs moteurs, en faveur d’un phishing. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais ajoute tout de même un élément de prudence.
Bien que le domaine parent ait plusieurs années et que le site utilise un certificat SSL valide, l’ancienneté et HTTPS ne compensent pas la conception de la page de type phishing ni le volume des détections de sécurité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC a été signalé comme inconnu, et le domaine utilise des serveurs de noms sous pymedns.net.
Du point de vue du risque technique, la principale préoccupation ne concerne pas la configuration TLS elle-même, mais la combinaison d’un sous-domaine d’apparence aléatoire, d’une page clairsemée de collecte d’identifiants et de détections largement liées au phishing par les moteurs de sécurité. Un chemin de fichier analysé a également été marqué comme suspect, ce qui peut indiquer un contenu généré dynamiquement ou spécifique à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?