caee0c.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de caee0c.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de fonctionnement est couramment associé aux portails de remise de documents, mais il peut aussi être utilisé pour imiter des logiciels ou des marques de documents de confiance afin de collecter des identifiants.
Les données de classification disponibles associent la page à des catégories liées au phishing et à la fraude plutôt qu’à un service technologique légitime. L’étiquette de sous-domaine à l’apparence aléatoire et la page d’accueil minimale à usage unique suggèrent qu’il pourrait s’agir d’une configuration temporaire ou de type campagne plutôt que d’un site d’entreprise normal avec un contenu plus large, une navigation ou des informations sur l’opérateur.
Aucune identité claire de l’opérateur n’est fournie dans les données de l’analyse, et la page ne semble pas afficher les coordonnées habituelles d’une entreprise, des informations d’assistance ou une documentation produit. D’après le contenu visible, le site semble viser à amener un visiteur à soumettre une adresse e-mail pour accéder à un prétendu document PDF.
Évaluation de sécurité de caee0c.icefactory.cl
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. En outre, la capture d’écran montre une page présentée comme une invite d’accès à un document Adobe Acrobat demandant une adresse e-mail, ce qui peut être cohérent avec des tactiques de collecte d’identifiants imitant des marques de confiance ou des flux de partage de documents.
L’analyse de malware a également produit un résultat suspect sur un chemin analysé, bien que cette détection soit générique plutôt que liée à une famille de malware nommée. Les résultats des listes de blocage et des bases de données de menaces étaient mitigés : les principales bases de données de contenus malveillants dans les données fournies n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figure sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS est un signal plus faible que des détections directes de phishing, mais elle appelle tout de même à une certaine prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée à la fraude et d’une page d’accueil de type collecte d’identifiants augmente sensiblement les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. L’utilisation de HTTPS indique un transport chiffré, mais le chiffrement seul ne valide pas la fiabilité du contenu de la page.
L’âge du domaine est d’environ six ans, bien que ce sous-domaine spécifique puisse être bien plus récent que le domaine parent. Le statut DNSSEC n’était pas disponible dans les données fournies, et les détails concernant le registrar, le nameserver et le protocole étaient limités. Un point de préoccupation technique notable est que la page semble être un formulaire dépouillé à fonction unique avec peu de structure de site à l’appui, ce qui peut être cohérent avec une infrastructure de phishing de courte durée de vie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?