bd3685.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bd3685.icefactory.cl
Le domaine bd3685.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque publique autonome. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents, avec une apparence inspirée d’Adobe Acrobat Reader, et demande aux visiteurs de saisir une adresse e-mail pour continuer vers un PDF. Ce type de mise en page est couramment utilisé pour des flux de livraison de documents à accès restreint ou de collecte d’identifiants.
Les données de classification disponibles sont mitigées, une source de classification web l’étiquetant comme liée aux activités commerciales tandis que d’autres l’associent au phishing ou à une activité malveillante. La structure du sous-domaine à l’apparence aléatoire et le contenu visible minimal du site suggèrent qu’il pourrait s’agir d’une page d’atterrissage spécifique à une campagne plutôt que d’une page d’accueil d’entreprise normale. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de bd3685.icefactory.cl
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing, des malwares ou un comportement suspect. La capture d’écran montre également une invite d’accès à un document avec marque demandant une adresse e-mail avant l’ouverture d’un PDF, un schéma souvent associé aux pages de collecte d’identifiants, en particulier lorsque la page utilise une image de marque familière pour inspirer confiance.
Le contexte d’analyse supplémentaire invite à la prudence. Une analyse antimalware a marqué la page comme suspecte et a identifié un chemin d’URL signalé, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Le domaine a plusieurs années d’existence, ce qui réduit légèrement la probabilité d’une configuration jetable, mais l’ancienneté seule ne l’emporte pas sur la combinaison de détections de phishing par plusieurs moteurs et de la page d’accès au PDF de type collecte d’identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et dont l’expiration est prévue en novembre 2026. La disponibilité de HTTPS aide à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité. Le serveur se résout vers l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili. Le logiciel du serveur web et les détails des protocoles TLS pris en charge n’ont pas été identifiés dans les données d’analyse fournies.
Le statut DNSSEC est inconnu, et le domaine utilise des serveurs de noms sous pymedns.net. Du point de vue du risque technique, la principale préoccupation n’est pas le certificat mais le comportement de la page et les signaux de réputation : une page d’atterrissage clairsemée sur le thème des documents, un chemin signalé comme suspect et plusieurs détections indépendantes liées au phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?