04896b.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 04896b.icefactory.cl
Este subdominio parece alojar una página diseñada como un portal de acceso de "Adobe Acrobat Reader" o "Secure PDF Document". Según el título de la página, la captura de pantalla y el diseño del formulario, se presenta como una página de visualización o acceso a documentos que solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un PDF.
El dominio en sí es un subdominio de icefactory.cl, pero el contenido visible no parece representar una página corporativa normal ni un servicio claramente identificado de esa organización. En cambio, parece ser una página de destino de un solo propósito diseñada para imitar un flujo de trabajo de intercambio de documentos, un patrón comúnmente asociado con campañas de robo de credenciales. Los datos disponibles no identifican un operador legítimo claro para este subdominio específico.
Evaluación de seguridad de 04896b.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y muchos la clasificaron como phishing, fraude o actividad maliciosa. Además, la captura de pantalla muestra una página que imita una pantalla de acceso seguro a PDF con marca Adobe y solicita una dirección de correo electrónico antes de permitir el acceso al documento, lo que puede ser coherente con un intento de recopilar credenciales u otra información sensible.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de contenido malicioso del análisis proporcionado estaban en gran medida limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, la combinación de amplias detecciones de phishing por múltiples motores, una puntuación de confianza muy baja y el diseño de la página de estilo suplantación aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si se les pide que introduzcan datos de inicio de sesión, credenciales de correo electrónico u otra información personal.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, operado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no fue confirmado en los datos proporcionados, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva técnica, la presencia de TLS válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. La ruta analizada incluía una URL larga con estructura aleatoria y un archivo/ruta fue marcado como sospechoso por un análisis de malware, lo que puede ser coherente con infraestructura de phishing desechable o una página de destino dirigida de forma muy específica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?