7bbdd5.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7bbdd5.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page « Adobe Acrobat Reader » ou « secure PDF document access » qui demande aux visiteurs de saisir une adresse e-mail avant de continuer. Le schéma de nommage du sous-domaine a une apparence aléatoire, ce qui n’est pas typique d’un site d’entreprise ou de contenu destiné au public.
La page ne semble pas fournir de contenu habituel de site web d’entreprise, d’information ou de consommation. Elle paraît plutôt centrée sur un formulaire d’accès unique lié à un prétendu document PDF partagé. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte de service légitime ne sont visibles dans les données de scan, de sorte que la partie qui contrôle réellement ce sous-domaine n’est pas évidente sur la base des informations disponibles.
Évaluation de sécurité de 7bbdd5.icefactory.cl
Ce site web présente plusieurs indicateurs de risque au moment de ce scan. Il a été signalé par 13 moteurs de sécurité sur 91, avec plusieurs détections décrivant un phishing ou un comportement malveillant. La capture d’écran montre également une invite de connexion sur le thème des documents, stylisée autour de la marque Adobe Acrobat Reader et demandant une adresse e-mail pour accéder à un prétendu PDF sécurisé, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants figurant dans les données de scan fournies ne répertoriaient pas le domaine au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Un scan de malware distinct a également marqué un chemin analysé comme suspect, bien que ce constat soit générique plutôt que lié à une famille de malware nommée.
Le domaine lui-même a plusieurs années d’existence, ce qui peut parfois indiquer une infrastructure établie, mais l’ancienneté seule ne compense pas la combinaison de détections de phishing par plusieurs moteurs et de la page d’accès à des documents à l’apparence trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de ce scan, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le domaine utilise des serveurs de noms sous pymedns.net, tandis que le statut DNSSEC n’a pas été confirmé dans les données fournies.
Du point de vue de la sécurité, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. L’utilisation d’un sous-domaine à l’apparence aléatoire, le chemin signalé comme suspect et le contenu de la page de style phishing constituent des préoccupations plus pertinentes que le certificat lui-même. Aucun lien externe ni iframe n’a été observé dans les résultats de scan fournis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?