bf3bd4.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bf3bd4.icefactory.cl
Le domaine bf3bd4.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’une marque autonome destinée aux consommateurs. D’après la capture d’écran, la page se présente comme un portail d’accès à des documents sur le thème de Adobe Acrobat Reader, invitant les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Ce type de présentation est couramment utilisé pour des pages de diffusion de documents à accès restreint, bien que, dans certains cas, il puisse aussi servir à imiter des logiciels de confiance ou des flux de partage de documents.
Les données de classification disponibles sont mitigées à un niveau général, une source qualifiant le contenu plus large de technologie tandis que plusieurs autres associent la page à des activités liées au phishing ou à la fraude. L’utilisation d’un libellé de sous-domaine à l’apparence aléatoire et d’un chemin URL long et opaque peut indiquer un déploiement temporaire ou de type campagne plutôt qu’un site commercial conventionnel. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse ou la capture d’écran fournies.
Évaluation de sécurité de bf3bd4.icefactory.cl
Cette page présente plusieurs indicateurs susceptibles de susciter des inquiétudes. La capture d’écran montre une invite de type collecte d’adresses e-mail présentée sous les intitulés « Adobe Acrobat Reader » et « Secure PDF Document Access », ce qui ressemble à un schéma courant de collecte d’identifiants utilisé dans les campagnes de phishing. En outre, 13 sur 91 moteurs de sécurité ont signalé le domaine au moment de cette analyse, et plusieurs fournisseurs de classification web ont catégorisé la page comme liée au phishing ou à la fraude.
L’analyse anti-malware a également signalé un résultat suspect sur une page analysée, bien qu’aucune famille de malware nommée n’ait été fournie. Les vérifications de listes noires pour les principales bases de données de contenus malveillants étaient par ailleurs propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, combiné à la conception de la page, à la structure du sous-domaine et aux détections de phishing par plusieurs moteurs, le niveau de risque global semble élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, expirant le 2026-11-08. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le contenu de la page lui-même est digne de confiance. Le serveur est hébergé à l’adresse IP 186.64.119.45 avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le logiciel du serveur web et les détails des protocoles TLS pris en charge n’ont pas été identifiés dans les données d’analyse fournies.
Le domaine est relativement ancien, avec une date de création en 2017, ce qui peut parfois conférer une certaine légitimité à un domaine parent, mais ce cas concerne un sous-domaine spécifique qui peut avoir été créé dans un but distinct. Le statut DNSSEC a été signalé comme inconnu, de sorte qu’aucune conclusion n’a pu être tirée à ce sujet. D’un point de vue du risque technique, les principales préoccupations ne sont pas des erreurs de certificat ni des défaillances évidentes de l’infrastructure, mais le comportement suspect de la page et le nombre de détections liées au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?