a536ce.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de a536ce.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique, présentée comme un écran d’accès à un document « Adobe Acrobat Reader ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, elle se présente comme un portail sécurisé d’accès à des PDF et demande aux visiteurs de saisir une adresse e-mail avant de continuer. Le domaine lui-même, a536ce.icefactory.cl, ne semble pas correspondre aux propriétés web officielles d’Adobe, et la page n’affiche pas l’image de marque plus large, la navigation ou la structure d’assistance généralement associées à un service documentaire grand public.
Le domaine parent est enregistré depuis plusieurs années et utilise une infrastructure d’hébergement chilienne, mais le schéma de nommage du sous-domaine spécifique semble généré par machine plutôt qu’orienté marque. D’après le contenu disponible, cette page semble être conçue principalement comme une page d’atterrissage de collecte d’identifiants ou d’accès restreint, plutôt que comme un site d’entreprise complet avec des pages d’information normales, des détails sur l’entreprise ou des ressources pour les utilisateurs.
Évaluation de sécurité de a536ce.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant, et la capture d’écran de la page montre une invite de type connexion demandant une adresse e-mail sous un thème « Adobe Acrobat Reader ». Cette présentation peut être destinée à imiter un flux de partage de documents de confiance afin d’inciter les visiteurs à soumettre des informations.
Le contexte supplémentaire est mitigé mais reste préoccupant. Une analyse de malware a marqué la page comme suspecte, et l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Bien que certaines grandes bases de données de menaces n’aient pas répertorié le site au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs, d’une page d’accès à un document à l’apparence trompeuse et du décalage entre le domaine et la marque présentée augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en novembre 2026, ce qui indique que HTTPS est configuré, bien qu’un certificat valide à lui seul ne vérifie pas la légitimité. Il est hébergé sur l’adresse IP 186.64.119.45 sur un serveur web Apache exploité par ZAM LTDA à Curicó, Chili. Le statut DNSSEC est inconnu, et le domaine utilise des nameservers sous pymedns.net.
Du point de vue du risque technique, la préoccupation la plus notable n’est pas la configuration TLS mais le comportement de la page et les signaux de réputation associés à ce sous-domaine. Le domaine parent ancien peut fournir un vernis de légitimité, mais le sous-domaine à l’apparence aléatoire et l’interface minimale à formulaire unique sont des schémas souvent associés à des pages de phishing jetables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?