159604.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 159604.icefactory.cl
El dominio 159604.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, un dominio chileno. Según el título de la página y la captura de pantalla, la página específica se presenta como un portal de acceso a documentos de "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente seguro. El patrón de nomenclatura del subdominio es numérico y no parece corresponder a un nombre de servicio típico de marca o de cara al usuario.
El contenido visible sugiere que la página puede estar diseñada para imitar un flujo de trabajo de compartición de documentos o de acceso seguro a archivos, en lugar de funcionar como un sitio web informativo general. El operador del subdominio específico no está claramente identificado en la página, y los metadatos disponibles no muestran detalles evidentes de negocio, organización o editor para este subdominio en sí.
Evaluación de seguridad de 159604.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra un formulario de estilo de inicio de sesión con la marca de una página de acceso a documentos de Adobe que solicita una dirección de correo electrónico antes de permitir el acceso a un PDF, un patrón comúnmente asociado con páginas de recolección de credenciales. Un análisis de malware también produjo un resultado sospechoso en un archivo analizado, aunque ese hallazgo por sí solo tendría menor nivel de confianza que el consenso más amplio de phishing entre múltiples motores.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de contenido malicioso del análisis proporcionado no informaron inclusiones en listas en el momento de esta comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing, aunque añade un pequeño grado de cautela cuando se considera junto con los indicadores de phishing más sólidos y la presentación engañosa de la página.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. La presencia de un certificado válido indica transporte cifrado, pero no verifica por sí sola la legitimidad del contenido de la página. El servidor parece estar ejecutando Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
El dominio tiene aproximadamente 8 años de antigüedad, lo que a veces puede indicar un registro establecido, pero en este caso la actividad sospechosa parece estar ocurriendo en un subdominio y no necesariamente en el dominio apex. El estado de DNSSEC se informó como desconocido, y no se proporcionaron en los datos del análisis detalles adicionales de endurecimiento, como las versiones del protocolo TLS compatibles o los encabezados de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?