fcb7fa.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de fcb7fa.icefactory.cl
Ce sous-domaine semble héberger une page web à usage unique présentée comme un portail d’accès « Adobe Acrobat Reader » ou « Secure PDF Document ». D’après le titre de la page, la capture d’écran et la disposition du formulaire, le site se présente comme une page de consultation ou d’accès à un document qui demande aux visiteurs de saisir une adresse e-mail avant de continuer vers un PDF.
Le domaine est un sous-domaine de icefactory.cl, un domaine chilien, mais le contenu visible ne semble pas correspondre à un site d’entreprise normal, à un service de documents ou à une propriété Adobe de marque officielle. Il semble plutôt s’agir d’une page d’atterrissage autonome utilisant une image de marque liée aux documents et une interface minimale, un schéma souvent associé à la collecte d’identifiants ou à des pages d’accès trompeuses.
Évaluation de sécurité de fcb7fa.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, plusieurs la classant comme phishing, fraude, malware ou autrement suspecte. En outre, la capture d’écran de la page montre un formulaire de saisie d’e-mail présenté comme un écran d’accès à un document Adobe Acrobat, alors que le domaine n’est pas un domaine Adobe officiel. Cette incohérence peut indiquer une tentative d’imiter un service de confiance afin de collecter des informations utilisateur.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants incluses dans l’analyse n’ont pas détecté l’URL au moment du test, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Une analyse malware a également signalé un chemin marqué comme suspect, bien qu’aucune famille de malware spécifique n’ait été nommée.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une image de marque à l’apparence trompeuse et d’un formulaire de type collecte d’identifiants suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. L’utilisation d’un TLS valide aide à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité.
Les détails WHOIS et DNS étaient limités dans les données de l’analyse : l’ancienneté du domaine semble être d’environ 7 ans, tandis que le registrar, le nameserver, le protocole et le statut DNSSEC n’étaient pas disponibles ou étaient inconnus. L’utilisation d’un sous-domaine long et inhabituel ainsi que d’un chemin URL profond suspect peut être compatible avec une infrastructure de phishing jetable ou un segment d’hôte compromis, bien que cela ne puisse pas être confirmé à partir de cette seule analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?