7b4b6e.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7b4b6e.icefactory.cl
Ce sous-domaine, 7b4b6e.icefactory.cl, semble héberger une page web à usage unique plutôt qu’un site web public complet. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer. Le domaine parent utilise l’extension nationale chilienne .cl, mais le contenu visible ne semble pas correspondre à une page d’accueil d’entreprise normale ni à un portail de partage de documents.
Le schéma de nommage du sous-domaine a une apparence aléatoire, et la conception de la page semble destinée à imiter un processus d’accès à un document associé à une marque logicielle bien connue. Cette combinaison est couramment observée sur des pages de campagne temporaires utilisées pour capturer des identifiants ou d’autres données saisies par l’utilisateur. D’après les catégories disponibles et la présentation de la page, cette page semble être associée à une activité de type phishing plutôt qu’à un service de documents légitime.
Évaluation de sécurité de 7b4b6e.icefactory.cl
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude ou malveillant. En outre, la capture d’écran montre une page d’accès à un document aux couleurs d’une marque demandant une adresse e-mail avant d’autoriser l’accès à un prétendu PDF, ce qui constitue un schéma courant d’ingénierie sociale utilisé pour collecter des identifiants de connexion ou d’autres informations sensibles.
L’analyse antimalware a également signalé un résultat suspect sur un chemin analysé, bien que ce résultat semble être heuristique plutôt que lié à une famille de malware nommée. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation plus larges, mais constitue un signal plus faible que les classifications de phishing et le contenu de la page. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, le consensus de détection multi-moteur et le schéma visible de collecte d’identifiants l’emportent sur ces signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-08. Il semble être servi par un serveur web Apache à l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas pu être confirmé à partir des données disponibles.
Du point de vue de l’infrastructure, l’utilisation de TLS est positive mais n’indique pas à elle seule la légitimité. Le sous-domaine à l’apparence aléatoire, l’absence de classement, le flux suspect sur une seule page et les détections liées au phishing suggèrent que le sous-domaine a pu être créé pour une campagne étroitement ciblée ou un abus temporaire sur une infrastructure d’hébergement par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?