8aa68b.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 8aa68b.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page « Adobe Acrobat Reader » ou « secure PDF document access » et invite les visiteurs à saisir une adresse e-mail avant de continuer vers un document. Ce type de fonctionnement est couramment associé à des leurres de partage de documents et à des pages de collecte d’identifiants plutôt qu’à un site professionnel public normal.
Le nom d’hôte lui-même est une chaîne à l’apparence aléatoire, ce qui peut indiquer un sous-domaine temporaire ou spécifique à une campagne. Rien dans les données d’analyse fournies ne montre visiblement que cette page soit une propriété officielle d’Adobe ou un portail documentaire légitime exploité par une organisation clairement identifiée. D’après le contenu et les classifications disponibles, le site semble fonctionner comme une page d’atterrissage de type phishing conçue pour imiter une expérience d’accès à un document.
Évaluation de sécurité de 8aa68b.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme phishing, fraude ou malveillant. En outre, la capture d’écran montre une page imitant un écran d’accès à un PDF Adobe tout en demandant une adresse e-mail, ce qui constitue un schéma courant utilisé pour collecter des identifiants ou des informations personnelles sous prétexte d’ouvrir un document partagé.
Bien que les principales bases de données de menaces répertoriées dans l’analyse aient été exemptes d’alertes au moment de la vérification, cela ne l’emporte pas sur le consensus plus large, établi par plusieurs moteurs, en faveur d’un phishing, ni sur le contenu trompeur de la page. L’analyse antimalware a également signalé un fichier suspect, bien que sans famille de malware nommée, ce qui ajoute une préoccupation secondaire plutôt que de constituer le signal principal.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Un certificat SSL valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité.
Les détails WHOIS et DNS dans l’analyse étaient limités, les informations sur le registrar, le nameserver, le protocole et DNSSEC étant indiquées comme inconnues. Le domaine lui-même a plusieurs années, mais l’activité suspecte se produit sur un sous-domaine spécifique, qui peut avoir été créé ou réaffecté plus récemment. Aucun lien externe ni iframe n’a été observé dans les résultats d’analyse fournis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?