7e0d68.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 7e0d68.icefactory.cl
Le domaine 7e0d68.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site web de marque autonome. D’après la capture d’écran, il affiche une page présentée comme un portail d’accès à des documents « Adobe Acrobat Reader » qui demande aux visiteurs de saisir une adresse e-mail afin de continuer vers un PDF supposément protégé. Ce type de page est couramment utilisé pour imiter des flux de partage de documents ou d’accès sécurisé à des fichiers.
Le schéma de nommage du sous-domaine a une apparence aléatoire et ne semble correspondre à aucune entreprise, aucun produit ni aucun service public reconnaissable. Bien qu’une source de classification web ait qualifié le contenu plus large de lié à la technologie, plusieurs autres sources de classification l’ont associé à des thèmes de phishing ou de fraude. D’après le contenu de page disponible, ce sous-domaine ne semble pas fonctionner comme un site web d’entreprise, d’information ou de commerce électronique normal.
Évaluation de sécurité de 7e0d68.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une invite de connexion sur le thème des documents demandant une adresse e-mail avant d’autoriser l’accès à un PDF, un schéma souvent associé à des pages de collecte d’identifiants qui imitent des services de documents de confiance.
Des données d’analyse supplémentaires ont montré un fichier suspect signalé lors d’une analyse antimalware, bien que ce résultat ait été heuristique plutôt que lié à une famille de malware nommée. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing mais appelle tout de même à une certaine prudence. Dans le même temps, certaines grandes bases de données de menaces étaient exemptes de détection au moment de cette analyse, de sorte que les éléments ne sont pas uniformément négatifs.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée à la fraude et de la page d’accès au PDF à l’apparence trompeuse suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-08, ce qui signifie que le trafic vers la page peut être chiffré en transit. Cependant, un certificat valide confirme uniquement une connectivité chiffrée et n’indique pas à lui seul la légitimité. Le statut DNSSEC a été signalé comme inconnu.
Le sous-domaine se résout vers l’adresse IP 186.64.119.45 et semble être hébergé par ZAM LTDA à Curicó, Chili. Le domaine lui-même est relativement ancien, ayant été créé en 2017, mais l’activité suspecte semble se produire sur un sous-domaine avec un libellé à l’apparence aléatoire, ce qui peut parfois indiquer un abus temporaire ou lié à une campagne sur une infrastructure par ailleurs établie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?