f8d4a7.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de f8d4a7.icefactory.cl
Ce domaine est un sous-domaine de icefactory.cl et, d’après le titre de la page et la capture d’écran, semble se présenter comme une page d’accès à un document utilisant l’image de marque d’Adobe Acrobat Reader. Le contenu visible montre une page d’accueil sur le thème des PDF demandant au visiteur de saisir une adresse e-mail afin de continuer vers un document supposément sécurisé.
Évaluation de sécurité de f8d4a7.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. La capture d’écran montre également une invite de type identifiants demandant une adresse e-mail pour accéder à un document tout en utilisant une image de marque sur le thème d’Adobe, ce qui peut être cohérent avec des tactiques de phishing conçues pour collecter des informations sur les utilisateurs.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants et de phishing présentées ici ne répertoriaient pas le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de détections par plusieurs moteurs, d’un score de confiance très faible et de la page d’accès à un document à l’apparence trompeuse augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, exploité par ZAM LTDA à Curicó, Chili. Le domaine est relativement ancien, avec environ 8 ans d’existence, ce qui peut parfois indiquer une ressource établie, mais dans ce cas l’activité suspecte semble se produire sur un sous-domaine spécifique plutôt que sur le domaine parent dans son ensemble.
Le statut DNSSEC a été signalé comme inconnu, et aucun lien externe ni iframe n’a été observé dans l’analyse fournie. Un fichier/chemin analysé a été signalé comme suspect par l’analyse anti-malware, ce qui peut indiquer une page d’accueil malveillante ou trompeuse plutôt qu’un site de contenu conventionnel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?