7249b1.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7249b1.icefactory.cl
Le domaine 7249b1.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome destiné aux consommateurs. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat - Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un document PDF.
Le contenu visible suggère que la page est conçue pour imiter un flux de partage de documents ou d’accès sécurisé à des fichiers associé à Adobe Acrobat Reader. Rien n’indique clairement sur la page l’existence d’une entreprise, d’un éditeur ou d’un opérateur de service indépendant, et la structure du sous-domaine et du chemin d’URL, à l’apparence aléatoire, peut indiquer une page temporaire ou propre à une campagne plutôt qu’un portail documentaire d’entreprise normal.
Évaluation de sécurité de 7249b1.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page d’accès à un document de marque demandant une adresse e-mail avant d’autoriser l’accès à un prétendu PDF, ce qui correspond à un schéma couramment associé à la collecte d’identifiants ou à des leurres documentaires trompeurs.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants incluses dans l’analyse étaient exemptes de détection au moment de la vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le consensus plus large entre plusieurs moteurs et l’imitation apparente par la page d’un accès à des documents sous marque Adobe augmentent sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide expirant en novembre 2026. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45 et hébergé par ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, avec une date de création en 2017, ce qui suggère que le risque peut être lié à ce sous-domaine ou à cette page en particulier plutôt qu’à l’ancienneté du domaine parent à elle seule.
Le statut DNSSEC a été signalé comme inconnu. L’analyse a également relevé un chemin de fichier suspect et une structure d’URL à l’apparence aléatoire, tandis qu’aucun lien externe, domaine référencé ou iframe n’a été observé dans la page capturée. Techniquement, la présence d’un TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?