bcde48.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bcde48.icefactory.cl
Le domaine bcde48.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à « Adobe Acrobat » ou à un « document PDF sécurisé » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment utilisé pour imiter des portails de partage de documents ou de consultation de fichiers.
Les métadonnées disponibles n’identifient pas d’opérateur légitime clair pour ce sous-domaine spécifique, et le nom d’hôte lui-même semble généré par machine plutôt qu’associé à une marque commerciale. Bien qu’une source de classification web l’ait étiqueté comme relevant de la technologie, le contenu visible correspond davantage à une page de collecte d’identifiants ou d’appât lié à un document qu’à un service normal de logiciel ou de productivité.
Évaluation de sécurité de bcde48.icefactory.cl
Ce domaine a été signalé par 17 moteurs de sécurité sur 91 au moment de cette analyse, avec plusieurs détections décrivant des préoccupations liées au phishing, à la fraude ou à des logiciels malveillants. La capture d’écran montre également une page présentée comme une invite d’accès à un document Adobe Acrobat demandant une adresse e-mail, ce qui peut être cohérent avec des tactiques de phishing conçues pour collecter des identifiants de connexion ou d’autres informations personnelles. En outre, l’analyse anti-malware a signalé un chemin marqué comme suspect, bien que cette détection semble heuristique plutôt que liée à une famille de malware nommée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation e-mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la tendance générale ici est préoccupante, car les détections multi-moteurs et l’invite de document de style usurpation de la page vont dans le même sens.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. La présence élémentaire de TLS indique un transport chiffré, mais HTTPS à lui seul ne vérifie pas la fiabilité du contenu de la page.
Les détails WHOIS et DNS étaient en grande partie indisponibles dans l’analyse fournie, y compris l’âge du domaine, le registrar, les nameservers et le statut DNSSEC. L’utilisation d’un sous-domaine sans marque, une transparence limitée sur la propriété et une invite de connexion suspecte sur le thème des documents peuvent accroître l’incertitude du point de vue de la confiance technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?