d51b01.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de d51b01.icefactory.cl
Le domaine d51b01.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné aux consommateurs. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès sécurisé à un document PDF « Adobe Acrobat » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Ce type de présentation est couramment utilisé pour des flux de partage de documents ou de collecte d’identifiants, bien que le modèle de nommage du sous-domaine paraisse généré automatiquement plutôt que marqué pour un service professionnel normal.
Les données de classification disponibles sont mitigées, une source de classification web l’étiquetant comme liée aux activités professionnelles tandis que d’autres l’associent au phishing ou à une activité malveillante. Aucune identité claire de l’opérateur n’apparaît dans les métadonnées fournies, et la page ne semble pas fournir de navigation d’entreprise habituelle, d’informations sur les produits ou de détails sur l’éditeur. D’après le contenu visible, le site semble être une page d’atterrissage à usage unique centrée sur l’accès à un document et la soumission d’une adresse e-mail.
Évaluation de sécurité de d51b01.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing, des logiciels malveillants ou un comportement suspect. En outre, la capture d’écran montre une page présentée comme un portail de documents Adobe Acrobat demandant une adresse e-mail pour accéder à un PDF supposément protégé, ce qui correspond à un schéma souvent associé à des campagnes de collecte d’identifiants lorsqu’il est présenté sur un sous-domaine tiers sans lien apparent.
L’analyse des logiciels malveillants a également signalé un fichier marqué avec un verdict générique de suspicion, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Dans le même temps, certaines grandes bases de données de menaces ne répertoriaient pas le domaine, ce qui suggère que les signaux ne sont pas universels et doivent être considérés comme des constats ponctuels plutôt que comme un verdict permanent. Cependant, la combinaison de détections de phishing par plusieurs moteurs, d’un thème d’accès à des documents à l’apparence trompeuse et de l’absence d’informations normales sur l’identité du site augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration était fixée au 2026-11-08, et il est hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45 avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, avec une date de création en 2017, mais l’hôte analysé est un sous-domaine, et les sous-domaines peuvent être créés ou réaffectés indépendamment de l’ancienneté du domaine parent.
Le statut DNSSEC est indiqué comme inconnu, et aucun détail de protocole n’a été fourni dans l’analyse. Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais le comportement suspect de la page, le nommage du sous-domaine à l’apparence automatisée, le chemin de fichier signalé et le fait que plusieurs moteurs de sécurité ont associé l’hôte à une activité liée au phishing ou aux logiciels malveillants au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?