0ba889.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 0ba889.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente orientado al público. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos con temática de Adobe Acrobat Reader, que solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente seguro.
El patrón de nomenclatura del subdominio y la ruta parece generado por máquina en lugar de responder a una marca, y la página no parece proporcionar información normal sobre empresa, producto o servicio. No se aprecia una identidad clara del operador en los datos proporcionados, por lo que la página puede formar parte de una campaña temporal, un área de contenido alojado o un subdominio comprometido, en lugar de una propiedad oficial operada por Adobe.
Evaluación de seguridad de 0ba889.icefactory.cl
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 14 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un patrón común de captación de credenciales: un aviso de acceso a documentos con marca que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, lo que puede estar destinado a recopilar información de los usuarios bajo la apariencia de un servicio de documentos de confianza.
Los resultados de listas negras fueron mixtos. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing o malware, aunque aun así añade cierta cautela. Además, el análisis de malware informó un hallazgo sospechoso en un archivo analizado, aunque ese resultado era genérico en lugar de estar vinculado a una familia de malware con nombre.
En conjunto, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con phishing y el aviso de inicio de sesión con temática de Adobe de apariencia engañosa sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, según los datos proporcionados, es válido hasta 2026-11-08. Está alojado en la dirección IP 186.64.119.45 en Curicó, Chile, utiliza un servidor web Apache y parece estar servido por ZAM LTDA. El estado de DNSSEC no estaba disponible en los resultados del análisis.
Desde una perspectiva de riesgo técnico, la presencia de TLS solo indica que el tráfico puede estar cifrado en tránsito; no valida la fiabilidad del contenido de la página. El uso de un subdominio largo y de apariencia aleatoria y una estructura de ruta sospechosa, combinado con detecciones de phishing y un archivo marcado en el análisis de malware, puede ser coherente con una infraestructura desechable o de estilo campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?