a46c1f.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de a46c1f.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un portail « Adobe Acrobat Reader » ou d’accès sécurisé à un PDF. D’après le titre de la page et la capture d’écran, la page est conçue pour inciter les visiteurs à saisir une adresse e-mail afin de continuer vers un prétendu document, plutôt que de présenter un site d’entreprise plus large ou un service de partage de documents.
Le domaine appartient à icefactory.cl, un domaine chilien qui existe depuis plusieurs années, mais le nom d’hôte précis analysé ici utilise une étiquette de sous-domaine à l’apparence aléatoire et ne semble pas correspondre à une page de service de marque standard. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune navigation normale de site web ne sont visibles à partir des données de page disponibles, ce qui peut indiquer une page d’atterrissage temporaire ou de type campagne plutôt qu’un site web d’entreprise conventionnel.
Évaluation de sécurité de a46c1f.icefactory.cl
Les résultats de l’analyse montrent plusieurs indicateurs de risque au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou malveillante, et une analyse supplémentaire de malware a marqué la page comme suspecte. La capture d’écran montre également une invite de connexion sur le thème d’un document demandant une adresse e-mail sous la marque Adobe, un schéma couramment associé aux pages de collecte d’identifiants lorsqu’il est présenté sur un sous-domaine sans lien apparent ou obscur.
Les données de liste noire étaient mitigées plutôt que totalement propres : les principales bases de données de menaces axées sur le contenu n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Cette inscription fondée sur le DNS constituerait à elle seule un signal mineur, mais dans ce cas elle apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une conception de page qui pourrait tenter d’imiter un flux de travail fiable d’accès à des documents.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il était hébergé sur l’adresse IP 186.64.119.45, servi par Apache, et hébergé par ZAM LTDA à Curicó, Chili. Le domaine est relativement ancien, ayant été créé en 2017, ce qui suggère que le risque peut être lié à ce sous-domaine ou à cette page en particulier plutôt qu’à l’ancienneté du domaine parent à elle seule.
Le statut DNSSEC a été signalé comme inconnu. La structure du nom d’hôte semble inhabituelle, utilisant une étiquette de sous-domaine à l’apparence aléatoire, et le chemin signalé est également très irrégulier. Combinées à la présentation de la page de type phishing et à l’absence de structure de site normale, ces caractéristiques techniques peuvent indiquer une page d’atterrissage jetable ou un scénario d’hébergement compromis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?