b3765e.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de b3765e.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un document sur le thème de Adobe Acrobat Reader, invitant les visiteurs à saisir une adresse e-mail afin de continuer vers un document PDF supposément sécurisé.
Le contenu affiché ne semble pas correspondre à une page d’accueil officielle d’entreprise, à un portail de service ou à un site web informatif. Il ressemble plutôt à une page d’atterrissage à usage unique conçue pour recueillir des données saisies par l’utilisateur avant d’accorder l’accès à un document. L’utilisation d’une étiquette de sous-domaine à l’apparence aléatoire et d’une structure de chemin peut indiquer une page temporaire ou de type campagne plutôt qu’une propriété web d’entreprise normale.
Évaluation de sécurité de b3765e.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, à la fraude ou à des malwares. En outre, la page visible imite un flux d’accès à un document Adobe et demande une adresse e-mail avant d’autoriser l’accès à un PDF, ce qui constitue un schéma courant associé aux pages de collecte d’identifiants. L’adresse IP du domaine figure également sur une blocklist de réputation mail, bien que ce signal soit à lui seul plus faible que des détections directes de phishing.
Bien que certaines vérifications de blacklist et de bases de données de menaces n’aient pas signalé d’inscriptions actives au moment de cette analyse, le consensus plus large de l’analyse et la présentation de la page soulèvent des préoccupations importantes. Le domaine lui-même a plusieurs années d’existence, ce qui peut parfois réduire les soupçons, mais l’ancienneté seule ne l’emporte pas sur la combinaison de détections de phishing par plusieurs moteurs et d’un leurre documentaire de type connexion. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL Let's Encrypt valide dont l’expiration était prévue en novembre 2026. Il semble être servi par un serveur web Apache depuis une IP hébergée par ZAM LTDA à Curicó, Chili. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que le contenu de la page est digne de confiance.
Le statut DNSSEC n’a pas été confirmé dans les données disponibles, et le domaine utilise des nameservers sous pymedns.net. La structure du chemin analysé semble inhabituellement longue et d’apparence aléatoire, et le comportement de la page est cohérent avec une page d’atterrissage légère de capture d’identifiants plutôt qu’avec une application complète ou une plateforme documentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?