7c82c9.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7c82c9.icefactory.cl
Ce sous-domaine, 7c82c9.icefactory.cl, semble héberger une page web à usage unique plutôt qu’un site web public complet. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès à un document « Adobe Acrobat Reader » et invite les visiteurs à saisir une adresse e-mail pour continuer vers un PDF. Le schéma de nommage du sous-domaine et du chemin URL semble généré automatiquement, ce qui peut indiquer une page de campagne temporaire ou une ressource hébergée placée sous le domaine plus large icefactory.cl.
Le domaine parent utilise l’extension de code pays chilienne .cl et semble être hébergé au Chili. Cependant, le contenu visible ne ressemble pas à un site d’entreprise, d’information ou destiné aux consommateurs normal pour une activité de « fabrique de glace ». Au lieu de cela, la page est étroitement axée sur la collecte d’une adresse e-mail sous prétexte d’un accès sécurisé à un document, ce qui correspond à un schéma couramment associé à des pages de collecte d’identifiants ou de livraison trompeuse de documents.
Évaluation de sécurité de 7c82c9.icefactory.cl
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page présentée comme une invite d’accès à un document Adobe demandant une adresse e-mail avant d’autoriser l’accès à un PDF supposé, ce qui peut correspondre à un leurre de collecte d’identifiants plutôt qu’à un portail documentaire légitime.
L’analyse antimalware a également signalé un résultat suspect sur le chemin de page analysé, bien que ce résultat semble heuristique plutôt que lié à une famille de malware nommée. Séparément, l’adresse IP du domaine figure sur une liste de blocage de réputation mail ; il s’agit d’un signal plus faible que des détections directes de phishing, mais cela appelle tout de même à une certaine prudence. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse et que le domaine parent lui-même ait plusieurs années, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée à la fraude et de l’invite PDF de type connexion à l’apparence trompeuse augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il semble être servi par un serveur web Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et le domaine utilise des serveurs de noms sous pymedns.net.
Du point de vue du risque technique, la présence d’un TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Le contenu suspect était hébergé sur un sous-chemin long à l’apparence aléatoire sous un sous-domaine à l’apparence aléatoire, ce qui peut correspondre à une infrastructure de phishing jetable ou à un environnement d’hébergement compromis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?