e9f59b.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de e9f59b.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Le contenu suggère qu’il est destiné à imiter un processus de partage de documents ou d’accès à un PDF protégé.
Le schéma de nommage du sous-domaine, combiné à la conception minimale de la page à usage unique, n’indique pas un site d’entreprise ou d’information normal. Il semble plutôt s’agir d’une page d’atterrissage étroitement ciblée qui peut être utilisée pour collecter des identifiants ou des informations personnelles sous prétexte d’accès à un document. Les catégories d’analyse disponibles associent également la page à des classifications liées au phishing et à la fraude au moment de cette analyse.
Évaluation de sécurité de e9f59b.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre un formulaire de type connexion présenté comme une page d’accès à un document Adobe Acrobat, demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé. Ce schéma est couramment associé à des campagnes de collecte d’identifiants et peut indiquer une tentative d’usurpation d’un service de documents de confiance.
L’analyse malware a également signalé un résultat suspect sur un chemin analysé, bien que ce résultat semble être heuristique plutôt que lié à une famille de malware nommée. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, le consensus plus large entre plusieurs moteurs et l’apparente usurpation par la page d’un accès à des documents aux couleurs d’Adobe pèsent davantage.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en novembre 2026, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, associée à ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, et il utilise des serveurs de noms sous pymedns.net.
Le statut DNSSEC est inconnu d’après les données disponibles. Bien que le certificat soit valide, le SSL seul n’établit pas la légitimité, et dans ce cas la configuration technique semble cohérente avec une page de phishing hébergée sur un domaine ou sous-domaine de longue date. L’utilisation d’un sous-domaine avec un libellé à l’apparence aléatoire et une invite d’identifiants à usage unique peut constituer un signal d’alerte technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?