e9604c.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de e9604c.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un écran d’accès « Adobe Acrobat - Secure PDF Document ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, le site est conçu pour inciter les visiteurs à saisir une adresse e-mail avant de poursuivre vers un prétendu document PDF. Le contenu ne semble pas correspondre à un site d’entreprise ou d’information classique et ressemble plutôt à une page d’accès restreint à un document.
Le domaine est un sous-domaine de icefactory.cl, mais les données d’analyse disponibles n’identifient pas d’opérateur légitime clair, de contexte commercial ni de détails de propriété pour cet hôte spécifique. L’utilisation d’un libellé de sous-domaine à l’apparence aléatoire et d’un chemin d’URL long et opaque peut indiquer un déploiement temporaire ou de type campagne plutôt qu’un service public standard. D’après le contenu visible, la page semble imiter un flux de partage de documents ou de connexion à un document associé à l’image de marque Adobe.
Évaluation de sécurité de e9604c.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page utilisant l’image de marque Adobe Acrobat tout en demandant une adresse e-mail pour accéder à un prétendu PDF sécurisé, ce qui correspond à un schéma courant observé sur les pages de collecte d’identifiants.
L’analyse malware a également signalé un résultat suspect sur un fichier analysé, bien que ce résultat semble être heuristique plutôt que lié à une famille de malware nommée. Les vérifications des bases de données de menaces pour les principales listes de contenus malveillants étaient par ailleurs propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible.
Pris ensemble, les détections de phishing par plusieurs moteurs, la catégorisation liée à la fraude et l’invite de document de type usurpation de la page augmentent sensiblement les préoccupations. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui semble expirer le 2026-11-08. Il est hébergé à l’adresse IP 186.64.119.45 à Curicó, Chili, avec Apache indiqué comme serveur web et un hébergement attribué à ZAM LTDA. La présence de base de TLS aide à chiffrer le trafic en transit, mais elle ne doit pas être considérée comme une preuve de légitimité.
Les détails WHOIS et d’enregistrement du domaine étaient en grande partie indisponibles dans l’analyse fournie, y compris l’âge du domaine, le registrar, les nameservers et le statut DNSSEC. L’hôte utilise un sous-domaine à l’apparence aléatoire sous icefactory.cl, et le chemin d’URL signalé est inhabituellement long et opaque, ce qui peut être compatible avec une infrastructure de phishing de courte durée ou un routage spécifique à une campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?