ba74c5.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ba74c5.icefactory.cl
Le domaine ba74c5.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents sur le thème de Adobe Acrobat Reader et invite les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Ce type de page est couramment utilisé pour simuler des flux de livraison sécurisée de documents ou d’accès à des fichiers partagés.
Le schéma de nommage du sous-domaine semble généré par machine plutôt qu’orienté marque, et la page ne semble pas fournir le contenu habituel d’un site web d’entreprise, de produit ou d’information. Bien qu’une source de classification web ait associé le domaine à la technologie, le contenu visible correspond davantage à une page d’atterrissage de collecte d’identifiants ou d’appât documentaire qu’à un site web technologique conventionnel.
Évaluation de sécurité de ba74c5.icefactory.cl
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme relevant du phishing, de la fraude ou d’une activité liée à des malwares. La capture d’écran montre également un formulaire d’accès sur le thème d’un PDF demandant une adresse e-mail avant d’autoriser le visiteur à poursuivre, ce qui constitue un schéma courant dans les campagnes de phishing conçues pour capturer des identifiants ou des informations personnelles.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui est un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Séparément, une analyse anti-malware a marqué une page comme suspecte, apportant une corroboration modeste aux détections plus larges liées au phishing.
Bien que le domaine parent ait plusieurs années, le sous-domaine spécifique et le comportement de la page semblent incompatibles avec un portail de documents légitime typique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Un certificat SSL/TLS valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que le contenu de la page est digne de confiance. Le statut DNSSEC a été signalé comme inconnu.
Le serveur correspondait à l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili. Le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. Du point de vue du risque technique, la principale préoccupation ne tient pas au certificat ou à l’hébergement seuls, mais à la combinaison d’une structure de sous-domaine suspecte, d’une page d’accès à un PDF de type collecte d’identifiants et de détections étendues liées au phishing sur plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?