029d21.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 029d21.icefactory.cl
El dominio 029d21.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio de marca independiente orientado al consumidor. Según el título de la página y la captura de pantalla, se presenta como una página de acceso seguro a documentos PDF de "Adobe Acrobat" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento. Esto sugiere que la página está destinada a imitar un flujo de trabajo de compartición de documentos o de inicio de sesión para documentos, en lugar de proporcionar contenido general de un sitio web.
El patrón de nomenclatura del subdominio parece muy aleatorio, y la propia página no parece identificar un operador, editor ni propósito comercial claros más allá del aviso de acceso al documento. El contenido disponible no indica un portal corporativo legítimo, un servicio público ni un sitio web informativo normal. En cambio, parece ser una página de destino estrechamente dirigida que puede utilizarse para la recopilación de credenciales bajo la apariencia de acceso a documentos.
Evaluación de seguridad de 029d21.icefactory.cl
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 16 de 91 motores de seguridad, y muchas de esas detecciones clasificaron la página como phishing o de otro modo maliciosa. Además, la captura de pantalla muestra un formulario de estilo de inicio de sesión con la marca de una página de acceso seguro a PDF de Adobe Acrobat, que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto documento compartido. Ese patrón se asocia comúnmente con campañas de robo de credenciales, especialmente cuando se presenta en un subdominio no relacionado en lugar de en una plataforma oficial de documentos.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de contenido malicioso del análisis proporcionado estaban en gran medida limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que puede indicar una actividad de abuso más amplia en el host o en la infraestructura circundante. Un análisis de malware también produjo un resultado sospechoso en una ruta analizada, aunque esa señal por sí sola tendría menor confianza sin el consenso más amplio de múltiples motores.
En conjunto, la combinación de fuertes detecciones de phishing por múltiples motores, la página de acceso a documentos de apariencia engañosa y la falta de una identidad legítima clara del sitio sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que vence en noviembre de 2026. Aunque un TLS válido ayuda a cifrar el tráfico en tránsito, por sí solo no indica legitimidad; las páginas de phishing también suelen usar certificados válidos. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
El dominio es relativamente antiguo, con una fecha de creación en 2017, lo que a veces puede aportar credibilidad a la infraestructura, pero en este caso la actividad sospechosa parece estar ocurriendo en un subdominio y no necesariamente en el dominio raíz. El estado de DNSSEC no se confirmó en los datos del análisis. No se observaron enlaces externos ni iframes en el rastreo proporcionado, lo que puede indicar una página de destino de phishing simple y autocontenida.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?