88e77c.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 88e77c.icefactory.cl
Le domaine 88e77c.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents, avec une interface inspirée d’un lecteur PDF, et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument partagé.
Ce type de page ne semble pas fonctionner comme un site web professionnel classique accessible au public. Il pourrait plutôt s’agir d’une page d’atterrissage à usage unique conçue pour recueillir des informations saisies par l’utilisateur avant d’accorder l’accès à un document. Le sous-domaine à l’apparence aléatoire et la structure du chemin, combinés au contenu minimal de la page, suggèrent qu’il pourrait faire partie d’un déploiement temporaire ou de type campagne plutôt que d’une propriété web d’entreprise standard.
Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information de service légitime ne sont visibles dans le contenu de la page fourni. D’après les éléments disponibles, la page semble imiter un processus de remise de documents ou de partage sécurisé de fichiers plutôt que de proposer un contenu informatif ou commercial autonome.
Évaluation de sécurité de 88e77c.icefactory.cl
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante. En outre, la capture d’écran montre une invite de connexion sur le thème des documents demandant une adresse e-mail pour accéder à un PDF, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants. Le chemin de fichier signalé semble également inhabituellement aléatoire et a été marqué comme suspect par une analyse anti-malware.
Les données de blacklist et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies ne signalaient aucune inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce signal, à lui seul, constituerait une préoccupation mineure, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une conception de page qui pourrait être destinée à usurper une expérience fiable d’accès à des documents.
Le domaine lui-même a plusieurs années, ce qui peut parfois indiquer un actif établi, mais son ancienneté ne l’emporte pas sur le contenu actuel et le schéma de détection observés ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL/TLS Let's Encrypt valide au moment de l’analyse, avec une expiration indiquée au 2026-11-08. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le statut DNSSEC a été signalé comme inconnu.
Le domaine se résout vers l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili. Le logiciel du serveur web n’a pas été identifié dans les données fournies. D’un point de vue technique, les préoccupations les plus notables ne sont pas liées au certificat, mais plutôt à la structure suspecte du sous-domaine, au chemin URL aléatoire et au fort consensus de détection orienté phishing parmi plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?