013224.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 013224.icefactory.cl
013224.icefactory.cl parece ser un subdominio alojado bajo el dominio chileno icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" que solicita a los visitantes introducir una dirección de correo electrónico antes de continuar. El patrón de nomenclatura del subdominio es muy genérico y no identifica claramente a una empresa legítima, editor o servicio de intercambio de documentos.
El contenido visible sugiere que la página está diseñada para imitar un flujo de acceso a documentos comúnmente asociado con el intercambio de PDF en línea o la entrega de archivos empresariales. Sin embargo, el propio dominio no parece tener una conexión evidente con Adobe ni con una plataforma de documentos reconocida según los datos disponibles. Sin información clara sobre el operador, sin clasificación de tráfico y con detalles públicos limitados del dominio, el sitio parece ofrecer una página de destino estrecha y de un solo propósito en lugar de un sitio web organizacional completo.
Evaluación de seguridad de 013224.icefactory.cl
Esta página muestra varios indicadores comúnmente asociados con actividad de recolección de credenciales o phishing. La captura de pantalla muestra un aviso de acceso a PDF con marca Adobe que solicita una dirección de correo electrónico, mientras que el dominio no parece ser una propiedad oficial de Adobe. Además, 16 de 91 motores de seguridad marcaron la URL en el momento de este análisis, y múltiples fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Ese nivel de coincidencia entre múltiples motores es una señal de riesgo fuerte en comparación con una alerta heurística aislada.
Los resultados de listas negras fueron mixtos en el momento de este análisis. Las principales bases de datos de amenazas centradas en contenido en los datos proporcionados no incluían el dominio, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing, aunque añade una pequeña preocupación de apoyo en lugar de compensar el patrón más amplio. El análisis de malware también informó una ruta marcada como sospechosa, aunque no se proporcionó ningún nombre específico de familia de malware.
En conjunto, la presentación engañosa de acceso a documentos, el aparente uso de una marca de software conocida en un dominio no relacionado y el consenso relativamente amplio de los motores de seguridad sugieren que este sitio web puede representar riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede estar asociado con actividad de phishing en el momento de este análisis.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Estaba alojado en la dirección IP 186.64.119.45, servido por Apache, y el proveedor de alojamiento fue identificado como ZAM LTDA en Curicó, Chile. Un certificado válido solo indica transporte cifrado y no debe considerarse prueba de legitimidad.
Varios detalles de infraestructura no estaban disponibles en el análisis proporcionado, incluida la antigüedad del dominio, el registrador, los nameservers, el estado de DNSSEC y los detalles de los protocolos TLS compatibles. La falta de contexto de WHOIS dificulta evaluar el historial de propiedad, mientras que el uso de un subdominio de aspecto genérico y una página de estilo de inicio de sesión de un solo propósito pueden ser características operativas que conviene tratar con cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?