876fdd.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 876fdd.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un écran d’accès « Adobe Acrobat - Secure PDF Document ». D’après le titre de la page, la capture d’écran et la structure minimale observée, il ne semble pas fonctionner comme un site d’entreprise général ni comme un portail normal de partage de documents. Il semble plutôt conçu pour inciter les visiteurs à saisir une adresse e-mail avant de continuer vers un prétendu document PDF.
Le domaine est un sous-domaine de icefactory.cl, mais le nom d’hôte spécifique « 876fdd » paraît généré aléatoirement plutôt que lié à une marque ou convivial. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information de service légitime ne sont visibles dans les données de l’analyse. L’image de marque et la mise en page de la page suggèrent qu’elle pourrait tenter d’imiter un processus d’accès à un document associé à une marque connue de logiciel PDF plutôt que de proposer un service identifiable de manière indépendante.
Évaluation de sécurité de 876fdd.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également un formulaire de type connexion utilisant l’image de marque Adobe Acrobat Reader qui demande une adresse e-mail pour accéder à un « secure PDF document », ce qui correspond à un schéma courant utilisé dans les campagnes de collecte d’identifiants.
Des éléments de contexte supplémentaires appuient une évaluation prudente. L’analyse de malware a signalé une page marquée avec un verdict générique suspect, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Bien que les principales bases de données de contenus malveillants mentionnées ici n’aient pas signalé d’inscription au moment de l’analyse, cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs ni sur le contenu de page à l’apparence trompeuse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide expirant en novembre 2026. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le serveur semble utiliser Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Le domaine lui-même a plusieurs années, ce qui peut parfois lui conférer de la crédibilité, mais il s’agit d’un sous-domaine et l’activité suspecte peut être limitée à cet hôte plutôt qu’au domaine parent dans son ensemble. Le statut DNSSEC n’a pas été confirmé dans les données de l’analyse, et l’utilisation d’un sous-domaine à l’apparence aléatoire combinée à une invite de saisie d’identifiants utilisant une marque constitue une préoccupation technique et comportementale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?