fb64e5.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de fb64e5.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné au public. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer vers un document. Ce type de fonctionnement est couramment associé à des leurres de partage de documents et à des pages de collecte d’identifiants plutôt qu’à une page d’accueil d’entreprise normale.
Le schéma de nommage du sous-domaine et du chemin semble généré automatiquement, ce qui peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un service stable exploité sous une identité de marque reconnaissable. Bien qu’une source de classification web l’ait étiqueté comme technologique, le contenu visible ne semble pas fonctionner comme un site technologique général ; il semble plutôt s’agir d’une page d’atterrissage à usage unique conçue pour imiter un portail d’accès à des documents.
Évaluation de sécurité de fb64e5.icefactory.cl
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 sur 91 moteurs de sécurité, plusieurs le classant comme phishing, fraude, malware ou autrement suspect. En outre, la capture d’écran montre une page présentée comme une invite d’accès à un document Adobe demandant une adresse e-mail, ce qui peut être compatible avec une collecte d’identifiants ou une usurpation de marque. Le chemin de fichier signalé par l’analyse malware suggère également un comportement suspect, même si aucun nom de famille de malware spécifique n’a été fourni.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément propres. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce signal à lui seul constituerait une mise en garde mineure, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une conception de page qui peut être destinée à induire les visiteurs en erreur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, expirant le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, et il utilise des serveurs de noms sous pymedns.net.
Le statut DNSSEC a été signalé comme inconnu, et aucun détail de protocole au-delà de la validité du certificat n’a été fourni. Bien que la présence de TLS signifie que la connexion peut être chiffrée en transit, cela ne valide pas à lui seul la fiabilité du contenu de la page. La principale préoccupation technique ici n’est pas la configuration du certificat, mais le comportement suspect de la page et le volume de détections liées au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?