a8aeb8.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de a8aeb8.icefactory.cl
Le domaine a8aeb8.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné aux consommateurs. D’après le titre de la page et la capture d’écran, la page se présente comme un portail d’accès à un « Adobe Acrobat - Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document. Ce type de présentation est couramment utilisé pour des pages d’atterrissage sur le thème du partage de documents ou de l’accès à des documents.
Cependant, le schéma de nommage du sous-domaine paraît très aléatoire, et le contenu visible ne semble pas correspondre à un site d’entreprise normal, une page produit ou un service public de documents. La page semble conçue principalement comme un écran de collecte d’identifiants à usage unique sur le thème de l’accès à des PDF, plutôt que comme un site technologique ou commercial complet avec une identité d’exploitant claire, une navigation ou des informations d’entreprise complémentaires.
Évaluation de sécurité de a8aeb8.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, plusieurs le classant comme phishing, fraude, malware ou autrement malveillant. En outre, la capture d’écran montre une page présentée comme une invite d’accès à un document Adobe Acrobat demandant une adresse e-mail, ce qui peut être compatible avec des tactiques de collecte d’identifiants et d’usurpation sur le thème d’une marque.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce signal seul serait un indicateur faible, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une détection de fichier suspecte issue d’une analyse malware.
Bien que le domaine parent ait plusieurs années et utilise un HTTPS valide, l’ancienneté et le chiffrement ne compensent pas les indicateurs de phishing plus marqués visibles ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant en novembre 2026. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et le domaine utilise des serveurs de noms sous pymedns.net.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même mais les indicateurs au niveau applicatif : un chemin signalé comme suspect, un sous-domaine à l’apparence aléatoire et une page minimale conçue pour solliciter une adresse e-mail sous une invite de document sur le thème d’Adobe. L’IP figurait également sur une liste de blocage de réputation de messagerie au moment de cette analyse, ce qui peut constituer un signal de prudence secondaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?