a77e56.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de a77e56.icefactory.cl
Le domaine a77e56.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après la capture d’écran, il présente une page conçue comme un portail d’accès à des documents « Adobe Acrobat Reader » et demande aux visiteurs de saisir une adresse e-mail pour continuer vers un PDF. Ce type de page est couramment utilisé pour imiter des flux de partage de documents ou d’accès sécurisé à des fichiers.
Aucune image de marque d’entreprise, information commerciale, navigation ou contenu de site complémentaire visible ne permet d’identifier un opérateur légitime. Le sous-domaine à l’apparence aléatoire et la structure du chemin suggèrent que la page pourrait faire partie d’un déploiement temporaire ou spécifique à une campagne plutôt que d’un site web professionnel public normal.
Évaluation de sécurité de a77e56.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, avec plusieurs détections décrivant un comportement lié au phishing ou aux malwares. Le contenu de la page semble également cohérent avec un leurre de collecte d’identifiants : il imite un écran d’accès à un document et invite le visiteur à saisir une adresse e-mail avant d’autoriser l’accès à un PDF supposé. Ce schéma peut être utilisé pour collecter des identifiants de connexion ou d’autres informations sensibles.
Les résultats des blacklist et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales vérifications de blacklist axées sur le contenu présentées ici n’ont pas détecté le domaine, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le volume de détections multi-moteurs et la conception trompeuse apparente de la page sont des indicateurs plus forts que l’unique inscription DNSBL.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Un certificat SSL/TLS valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le contenu de la page est digne de confiance. L’IP du serveur était 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données de l’analyse.
Le domaine lui-même est relativement ancien, ayant été créé en 2017, mais il semble s’agir d’un sous-domaine avec un libellé à l’apparence aléatoire, ce qui peut indiquer un usage jetable ou lié à une campagne. Le statut DNSSEC a été signalé comme inconnu. Un chemin d’URL analysé a été marqué comme suspect par une analyse de malware, et la structure de la page montrée dans la capture d’écran soulève des inquiétudes quant à une possible infrastructure orientée phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?