d1353d.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de d1353d.icefactory.cl
Le sous-domaine d1353d.icefactory.cl semble héberger une page web très minimale, présentée comme un écran d’accès à un document « Adobe Acrobat Reader ». D’après la capture d’écran, la page invite les visiteurs à saisir une adresse e-mail afin de continuer vers un document PDF supposément protégé, au lieu d’afficher un contenu de site web professionnel ou informatif normal.
Le domaine parent utilise l’extension nationale .cl associée au Chili, et l’infrastructure semble également être hébergée au Chili. Cependant, le nom du sous-domaine en particulier a une apparence aléatoire et ne semble pas correspondre à un produit, un service ou un portail officiel de documents reconnaissable. D’après le contenu de page disponible, ce sous-domaine pourrait être destiné à servir de page d’atterrissage à usage unique plutôt que de site web public complet.
Évaluation de sécurité de d1353d.icefactory.cl
Ce sous-domaine a été signalé par 16 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou malveillant. La capture d’écran montre également un schéma courant de collecte d’identifiants : une page d’accès à un document à l’apparence factice qui demande une adresse e-mail avant d’autoriser l’accès à un PDF supposé. Cette combinaison de détections par plusieurs moteurs et de conception de page trompeuse constitue un signe d’avertissement significatif.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu affichées ici ne répertoriaient pas le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible. En outre, une analyse anti-malware a marqué un chemin analysé comme suspect. Bien que le domaine parent ait plusieurs années, le comportement spécifique du sous-domaine montré ici semble incompatible avec un flux de partage de documents légitime.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant en novembre 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Cependant, un certificat valide confirme uniquement le chiffrement du transport et n’établit pas à lui seul la légitimité. L’IP du serveur correspond à un hébergement à Curicó, Chili, chez ZAM LTDA, et le domaine utilise des serveurs de noms de pymedns.net.
Le statut DNSSEC a été signalé comme inconnu, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Aucun lien externe ni iframe n’a été observé sur la page analysée, ce qui suggère une page d’atterrissage simple et autonome de type phishing plutôt qu’une application complexe.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?