9b13de.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 9b13de.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un écran d’accès sécurisé à un PDF « Adobe Acrobat » ou « Adobe Acrobat Reader ». D’après le titre de la page et la capture d’écran, la page prétend fournir l’accès à un document PDF protégé et invite les visiteurs à saisir une adresse e-mail avant de continuer. Le contenu ne ressemble pas à un site web d’entreprise complet pour le domaine sous-jacent icefactory.cl ; il semble plutôt s’agir d’une page d’atterrissage étroitement ciblée sur un sous-domaine et un chemin à l’apparence aléatoire.
Évaluation de sécurité de 9b13de.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou malveillante, et la capture d’écran de la page montre une image de marque associée à Adobe tout en demandant une adresse e-mail pour accéder à un prétendu document sécurisé. Cette combinaison est couramment associée à des pages de collecte d’identifiants qui imitent des flux de partage de documents ou de connexion. Le sous-domaine à l’apparence aléatoire et le long chemin renforcent également les inquiétudes, car ils ne semblent pas cohérents avec un portail de documents de marque normal.
Les vérifications supplémentaires ont donné des résultats mitigés plutôt qu’uniformément propres. Une analyse anti-malware a marqué une page analysée comme suspecte, bien que sans famille de malware nommée, et l’adresse IP du domaine figure sur une blocklist de réputation e-mail, ce qui constitue un signal plus faible que des détections directes de phishing mais mérite tout de même d’être noté. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, le consensus multi-moteur sur le phishing et la présentation de la page de type usurpation sont des indicateurs plus forts. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. Le domaine parent n’est pas nouvellement enregistré, avec une date de création en 2017, mais cela ne réduit pas à lui seul les inquiétudes concernant un sous-domaine suspect, car des domaines plus anciens peuvent toujours héberger du contenu compromis ou abusif.
Le statut DNSSEC a été signalé comme inconnu. Aucun lien externe, domaine référencé ou iframe n’a été identifié dans les données d’analyse fournies, ce qui suggère une structure de page relativement simple. La principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais l’utilisation d’un sous-domaine et d’un chemin à l’apparence aléatoire pour présenter un formulaire d’accès à un document de marque qui pourrait être destiné à collecter des informations utilisateur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?