89da5c.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 89da5c.icefactory.cl
Ce domaine semble héberger une page web très minimale présentée comme un portail d’accès à « Adobe Acrobat Reader » ou à un « document PDF sécurisé ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, le site semble inviter les visiteurs à saisir une adresse e-mail avant de consulter un prétendu document PDF partagé.
Le nom d’hôte est un sous-domaine à l’apparence aléatoire sous icefactory.cl plutôt qu’un domaine officiel appartenant manifestement à Adobe, et la page ne semble pas présenter les informations habituelles d’une entreprise, d’un produit ou d’un hébergement de documents. D’après le contenu disponible, il pourrait s’agir d’une page d’atterrissage à usage unique destinée à imiter un processus d’accès à un document plutôt que d’un site professionnel complet.
Évaluation de sécurité de 89da5c.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à des logiciels malveillants. En outre, la capture d’écran montre une invite de type connexion présentée comme « Adobe Acrobat Reader » demandant une adresse e-mail pour accéder à un PDF sécurisé, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants. Le sous-domaine à l’apparence aléatoire et l’absence de contenu plus large sur le site renforcent encore les inquiétudes.
Une analyse antimalware a également signalé un chemin marqué comme suspect, bien que ce signal, pris isolément, soit moins probant que le consensus plus large entre plusieurs moteurs. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un indicateur plus faible pour le contenu d’un site web, mais mérite néanmoins d’être signalé. Bien que certaines grandes bases de données de menaces n’aient rien détecté au moment de cette analyse, la combinaison de classifications répétées en phishing et de l’apparente usurpation par la page d’un service de documents est plus significative.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. La présence de TLS indique un transport chiffré, mais le chiffrement seul ne valide pas la légitimité du contenu de la page.
Les détails WHOIS et DNS étaient en grande partie indisponibles dans les données d’analyse fournies, notamment l’âge du domaine, le registrar, les serveurs de noms et le statut DNSSEC. Ce manque de transparence, combiné à un sous-domaine à l’apparence aléatoire et à une page à usage unique de type collecte d’identifiants, peut être considéré comme un contexte supplémentaire appelant à la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?