a6fc86.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de a6fc86.icefactory.cl
Le domaine a6fc86.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné aux consommateurs. D’après le titre de la page et la capture d’écran, la page se présente comme un portail d’accès à des documents « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé.
Ce type de mise en page est couramment associé à la collecte d’identifiants ou à des leurres d’accès à des documents, en particulier lorsqu’un sous-domaine générique ou d’apparence aléatoire est utilisé au lieu d’un domaine officiel de marque. Bien qu’une source de classification web ait étiqueté le site comme relevant de la technologie, le contenu visible semble axé sur la collecte d’informations saisies par l’utilisateur sous couvert d’accès à un document, plutôt que sur la fourniture d’un service normal de logiciel, d’édition ou d’entreprise.
Les données disponibles n’identifient pas clairement un opérateur légitime pour ce sous-domaine spécifique. Le domaine parent est hébergé au Chili, mais la page analysée elle-même semble fonctionner comme une page d’atterrissage de type connexion avec une image de marque, plutôt que comme un site d’entreprise transparent avec des informations claires sur son propriétaire.
Évaluation de sécurité de a6fc86.icefactory.cl
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing, fraude ou activité liée à des malwares. En outre, la capture d’écran montre une page conçue pour ressembler à un écran d’accès à un document Adobe qui demande une adresse e-mail avant d’autoriser l’accès à un PDF, ce qui peut être cohérent avec un leurre de phishing destiné à collecter des identifiants ou d’autres informations utilisateur.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement exemptes d’alertes. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce type d’inscription constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. L’analyse malware a également signalé un résultat suspect sur une URL analysée, bien que ce résultat semble davantage heuristique que spécifique à une famille.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une image de marque à l’apparence trompeuse et d’un formulaire de type collecte d’identifiants suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut être associé à une activité de phishing au moment de cette analyse.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il était hébergé à l’adresse IP 186.64.119.45, servi par Apache, et hébergé par ZAM LTDA à Curicó, Chili. L’utilisation d’un SSL/TLS valide indique uniquement un transport chiffré et ne vérifie pas à elle seule la légitimité.
L’âge du domaine est d’environ six ans, mais il s’agit d’un sous-domaine et l’activité suspecte peut être limitée à cet hôte spécifique plutôt qu’à l’ensemble du domaine parent. Le statut DNSSEC n’était pas disponible dans les données fournies, et les détails concernant le registrar, le nameserver et le protocole étaient également incomplets. Un chemin de fichier suspect a été signalé lors de l’analyse malware, et le sous-domaine d’apparence aléatoire ainsi que la structure de l’URL peuvent être cohérents avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?