def8a2.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de def8a2.icefactory.cl
Le domaine def8a2.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, mais la page analysée elle-même ne présente pas un site web d’entreprise ou d’information normal. D’après le titre de la page et la capture d’écran, elle semble afficher une page d’accueil sur le thème des documents, marquée comme « Adobe Acrobat Reader », et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF prétendument sécurisé.
Ce type de mise en page est couramment associé à des leurres de collecte d’identifiants ou d’accès à des documents plutôt qu’à un service légitime exploité par Adobe. Le schéma de nommage du domaine est également inhabituel pour un portail public d’accès à des documents, utilisant un sous-domaine à l’apparence aléatoire et une structure de chemin au lieu d’une adresse de service de marque reconnaissable. D’après le contenu disponible et les classifications, le site semble fonctionner comme une page d’accès à des documents de type phishing plutôt que comme un site web standard de technologie ou d’entreprise.
Évaluation de sécurité de def8a2.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude, malware ou autre activité malveillante. En outre, la capture d’écran montre une page imitant un processus d’accès à un document Adobe et demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé, ce qui correspond à un schéma souvent associé à la collecte d’identifiants.
L’analyse malware a également signalé un fichier marqué comme suspect, bien que ce résultat, à lui seul, présente un niveau de confiance plus faible sans corroboration. Plus important encore, le consensus plus large entre les moteurs de sécurité et le contenu visible de la page indiquent une configuration probablement liée au phishing. Bien que les principales listes de blocage de contenus malveillants mentionnées dans l’analyse soient restées vierges au moment de celle-ci, l’adresse IP du domaine figurait sur une liste de blocage de réputation e-mail, ce qui ajoute un léger élément de prudence à l’appui plutôt que de constituer une preuve principale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Les données WHOIS indiquent que le domaine existe depuis environ six ans, bien que les détails concernant le registrar, le nameserver, le protocole et DNSSEC n’étaient pas disponibles dans l’analyse fournie. Aucun lien externe ni iframe n’a été observé sur la page analysée, ce qui suggère une page d’accueil relativement simple. La principale préoccupation technique ne concerne pas la configuration TLS, mais la combinaison d’un comportement de page suspect, d’une structure de sous-domaine inhabituelle et de détections de phishing par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?