166c75.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 166c75.icefactory.cl
El dominio 166c75.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según la captura de pantalla, presenta una página de destino con temática de documentos, diseñada como una pantalla de acceso de Adobe Acrobat Reader, y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de página se utiliza habitualmente para la entrega de documentos con acceso restringido, aunque también puede usarse para imitar flujos de trabajo legítimos de intercambio de documentos.
Los datos de clasificación disponibles asocian la página con categorías relacionadas con phishing y fraude de múltiples proveedores de clasificación web, mientras que un proveedor la etiquetó de forma más general como tecnología. El propio hostname no es descriptivo y tiene una apariencia generada por máquina, lo que puede indicar una página de campaña temporal, un subdominio personalizado o contenido colocado en una infraestructura existente en lugar de un sitio web empresarial convencional orientado al público.
Evaluación de seguridad de 166c75.icefactory.cl
Este subdominio fue señalado por 16 de 91 motores de seguridad en el momento de este análisis, con múltiples detecciones que describen phishing, fraude o comportamiento malicioso. La captura de pantalla también muestra una solicitud de estilo credencial que pide una dirección de correo electrónico antes de permitir el acceso a un supuesto documento PDF, lo cual es un patrón a menudo asociado con páginas de phishing que intentan recopilar datos de inicio de sesión o información de contacto bajo la apariencia de acceso a documentos.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento de este análisis. Las principales bases de datos de amenazas centradas en contenido en los datos proporcionados no informaron una inclusión en listas, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, el consenso más amplio del análisis y la presentación de la página plantean preocupaciones más sustanciales que la inclusión basada únicamente en DNS.
Aunque el dominio principal ha estado registrado durante varios años, el subdominio específico y el comportamiento de la página parecen inconsistentes con un portal típico de intercambio de documentos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt, que expira el 2026-11-08. Un certificado SSL/TLS válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el contenido de la página sea confiable. El estado de DNSSEC se informó como desconocido.
El servidor resolvía a la dirección IP 186.64.119.45 y parece estar alojado por ZAM LTDA en Curicó, Chile. El software del servidor web no fue identificado en los datos del análisis. El dominio utiliza los nameservers ns1.pymedns.net, ns2.pymedns.net y ns3.pymedns.net. El análisis de malware señaló una ruta de archivo sospechosa, y el uso de un subdominio de apariencia aleatoria y una ruta URL larga puede ser coherente con una infraestructura desechable o basada en campañas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?