7af1c9.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7af1c9.icefactory.cl
Le domaine 7af1c9.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien. D’après le titre de la page et la capture d’écran, ce sous-domaine spécifique se présente comme une page d’accès « Adobe Acrobat - Secure PDF Document » qui demande aux visiteurs de saisir une adresse e-mail avant de continuer vers un document.
Cela ne semble pas être une page d’accueil d’entreprise normale ni un site de contenu destiné au public. Il semble plutôt s’agir d’une page d’atterrissage à usage unique conçue pour imiter un flux de partage de documents ou d’accès sécurisé à un PDF. La structure du domaine parent suggère qu’il pourrait être hébergé sur une infrastructure associée à une autre organisation, mais le sous-domaine analysé lui-même semble être axé sur un accès à un document de type collecte d’identifiants plutôt que sur un service commercial plus large.
Évaluation de sécurité de 7af1c9.icefactory.cl
Plusieurs sources d’analyse classent cette URL comme liée au phishing, et 15 sur 91 moteurs de sécurité l’ont signalée au moment de cette analyse. En outre, la capture d’écran montre une page sur le thème des documents, présentée sous la marque Adobe Acrobat Reader, qui demande une adresse e-mail pour accéder à un PDF supposément protégé. Ce schéma est couramment associé à des campagnes de collecte d’identifiants, en particulier lorsqu’il est présenté sur un sous-domaine sans lien plutôt que sur une plateforme officielle de documents.
L’analyse anti-malware a également signalé une page marquée avec un verdict générique suspect, bien qu’aucune famille de malware nommée n’ait été fournie. Dans le même temps, plusieurs grandes bases de données de menaces étaient exemptes d’alertes au moment de cette analyse, ce qui peut se produire lorsque des pages de phishing sont nouvellement déployées, de courte durée ou signalées de manière incohérente selon les systèmes. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’un score de confiance très faible et de l’invite de document de type usurpation de la page augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en novembre 2026. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, tandis que le statut DNSSEC n’était pas disponible dans les données de l’analyse.
Du point de vue du risque technique, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment HTTPS. L’utilisation d’un libellé de sous-domaine long et inhabituel ainsi que d’un chemin suspect signalé par l’analyse anti-malware peut indiquer une infrastructure jetable ou spécifique à une campagne plutôt qu’un service public stable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?