ef5940.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ef5940.icefactory.cl
Le sous-domaine ef5940.icefactory.cl semble héberger une page web à usage unique, présentée comme un écran d’accès à un document « Adobe Acrobat Reader ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, la page est présentée comme un portail d’accès sécurisé à un PDF demandant aux visiteurs de saisir une adresse e-mail avant de poursuivre vers un document.
Le domaine parent plus large utilise l’extension nationale chilienne .cl, mais l’hôte analysé lui-même ne semble pas correspondre à une page d’accueil d’entreprise typique ni à un site web professionnel public. Il semble plutôt s’agir d’une page d’atterrissage étroitement ciblée, qui pourrait être destinée à imiter un flux de partage de documents ou de connexion à des documents associé à une marque logicielle bien connue.
Les données de classification disponibles associent cet hôte à des catégories liées au phishing et à la fraude chez plusieurs fournisseurs de classification web, bien qu’un fournisseur l’ait classé de manière plus générique dans la catégorie technologie. D’après le contenu visible, la page semble fonctionner davantage comme une invite de collecte d’identifiants ou d’accès restreint que comme un site web informatif classique.
Évaluation de sécurité de ef5940.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification indépendantes l’ont associé à des activités liées au phishing ou à la fraude. La capture d’écran montre également une page de type connexion portant la marque « Adobe Acrobat Reader » qui demande une adresse e-mail pour accéder à un PDF supposément sécurisé, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants et de phishing incluses dans l’analyse n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle ajoute néanmoins un léger niveau de prudence à l’évaluation globale.
L’hôte est également un sous-domaine obscur sans classement de trafic observé, et le contenu de la page ne ressemble pas à un service documentaire normal appartenant à Adobe. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Un certificat valide aide à confirmer le chiffrement du transport, mais n’indique pas à lui seul la légitimité. Le serveur semble exécuter Apache et se résout vers l’adresse IP 186.64.119.45, hébergée par ZAM LTDA à Curicó, Chili.
Les détails WHOIS et DNS étaient limités dans l’analyse : le statut DNSSEC était inconnu, et les informations sur le registrar, l’expiration et les nameservers n’étaient pas disponibles. Le domaine lui-même a plusieurs années, mais le contenu analysé est hébergé sur un sous-domaine spécifique, qui peut être créé indépendamment de l’ancienneté du domaine parent. Une analyse anti-malware a également marqué un chemin analysé comme suspect, ce qui a renforcé le profil de préoccupation technique au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?