e7af67.icefactory.cl
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de e7af67.icefactory.cl
Ce domaine semble être un sous-domaine hébergé sous icefactory.cl plutôt qu’un site de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » qui demande aux visiteurs de saisir une adresse e-mail avant de continuer. Ce type de fonctionnement est couramment utilisé pour les portails de partage de documents, mais il peut aussi servir à imiter des logiciels ou des services de documents de confiance.
Le schéma de nommage du sous-domaine paraît très aléatoire, ce qui peut indiquer une page temporaire ou spécifique à une campagne plutôt qu’un service professionnel public normal. Le domaine parent est enregistré depuis plusieurs années et est hébergé au Chili, mais la page analysée elle-même ne montre pas d’informations claires sur un opérateur légitime, l’identité d’une entreprise ou une relation officielle avec Adobe d’après la capture d’écran et les métadonnées disponibles.
Évaluation de sécurité de e7af67.icefactory.cl
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également un formulaire d’accès à un document aux couleurs d’une marque demandant une adresse e-mail tout en se présentant comme un portail PDF sur le thème d’Adobe, ce qui peut être compatible avec une collecte d’identifiants ou une activité d’ingénierie sociale.
Des données d’analyse supplémentaires ont montré un fichier signalé comme suspect, bien que ce résultat au niveau du fichier semble être heuristique plutôt que lié à une famille de malware nommée. Les principales bases de données de menaces axées sur le contenu dans les données fournies ne répertoriaient pas l’URL au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence d’un contenu web malveillant.
Pris ensemble, les détections de phishing par plusieurs moteurs, la catégorisation liée à la fraude et la présentation de la page de type usurpation augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-08. Il semble être servi par Apache depuis l’adresse IP 186.64.119.45, hébergé par ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’a pas été confirmé dans les données fournies, et le domaine utilise ns1.pymedns.net, ns2.pymedns.net et ns3.pymedns.net comme serveurs de noms.
Du point de vue du risque technique, la présence d’un certificat SSL valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment HTTPS. La structure du sous-domaine à l’apparence aléatoire, le chemin de fichier suspect et la conception de la page orientée phishing sont dans ce cas des indicateurs plus significatifs que le seul certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?