ceebe2.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ceebe2.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, la page se présente comme un portail « Adobe Acrobat Reader » ou d’« accès sécurisé à un document PDF » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document. Ce comportement est couramment associé à des pages de collecte d’identifiants qui imitent des flux de partage de documents ou de consultation de fichiers.
Les données disponibles n’indiquent pas d’identité légitime d’entreprise, d’éditeur ou de service accessible au public pour ceebe2.icefactory.cl lui-même. Le nom du sous-domaine est peu descriptif, le site n’est pas classé dans les principales listes de trafic, et le contenu visible est étroitement centré sur un seul formulaire d’accès plutôt que sur un site d’entreprise ou d’information normal. D’après la capture d’écran et les métadonnées, la page semble être conçue pour imiter une expérience d’accès à un document plutôt que pour fournir un contenu original du site.
Évaluation de sécurité de ceebe2.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la page visible ressemble fortement à un faux écran d’accès à un document utilisant une image de marque sur le thème d’Adobe et demande au visiteur de soumettre une adresse e-mail avant de consulter un prétendu PDF, ce qui correspond à un schéma fréquemment associé aux tentatives de phishing.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Bien que les principales vérifications de contenu malveillant présentées ici n’aient pas détecté de menace, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation plus larges mais ne constitue pas, à lui seul, une preuve de compromission du site web. Une analyse antimalware a également signalé un résultat suspect sur un chemin analysé, bien que ce signal semble moins concluant que le consensus plus large de phishing multi-moteur.
Pris ensemble, la combinaison de fortes détections multi-moteur, de la conception de page de type collecte d’identifiants et du très faible score de confiance suggère un risque significatif. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il est hébergé à l’adresse IP 186.64.119.45 à Curicó, Chili, avec Apache indiqué comme serveur web et ZAM LTDA mentionné comme fournisseur d’hébergement. Le domaine lui-même est relativement ancien, ayant été créé en 2017, et utilise des serveurs de noms sous pymedns.net.
D’un point de vue technique, la présence d’un TLS valide indique uniquement un transport chiffré et ne valide pas la fiabilité du contenu de la page. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et un chemin de fichier analysé a été marqué comme suspect. L’utilisation d’un chemin URL long et irrégulier sur un sous-domaine, combinée à une interface simple de capture d’e-mail, peut être compatible avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?