17f519.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 17f519.icefactory.cl
El dominio 17f519.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, un dominio de código de país de Chile. Según la captura de pantalla, la página se presenta como un portal de acceso a documentos con un estilo basado en una pantalla de acceso a PDF de "Adobe Acrobat Reader", que solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El propio nombre del subdominio parece generado por máquina en lugar de orientado a una marca, lo que puede indicar una página temporal o específica de una campaña, en lugar de un sitio web empresarial público estándar.
No hay pruebas claras en los datos de escaneo proporcionados de una página de inicio corporativa normal, un catálogo de productos, un portal de noticias o un servicio informativo. En cambio, el contenido visible está centrado de forma limitada en recopilar una dirección de correo electrónico para acceder a un supuesto documento PDF protegido. Debido a que la identidad del operador no se revela claramente en la página y la información del registrador no está disponible en los datos del escaneo, la propiedad y el propósito siguen siendo inciertos según los datos disponibles.
Evaluación de seguridad de 17f519.icefactory.cl
Este sitio web muestra varios indicadores de riesgo en el momento de este escaneo. Fue señalado por 13 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, la captura de pantalla muestra un patrón de recolección de credenciales comúnmente asociado con páginas de phishing temáticas de documentos: una solicitud de acceso a PDF con apariencia de marca que pide al visitante que introduzca una dirección de correo electrónico antes de ver un archivo. Esa presentación puede estar destinada a generar confianza y animar a los usuarios a enviar información de cuenta.
Los resultados de listas negras y reputación fueron mixtos. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no listaban el dominio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Un escaneo de malware independiente también marcó una ruta escaneada como sospechosa, lo que añade cierto respaldo a la preocupación general, aunque la etiqueta era genérica en lugar de estar vinculada a una familia de malware con nombre.
En conjunto, las detecciones de phishing por múltiples motores, la pantalla de acceso a documentos de apariencia engañosa y la falta de una identidad transparente del sitio elevan materialmente el perfil de riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-11-08. El uso de TLS ayuda a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad porque las páginas de phishing también suelen usar certificados válidos. El host escaneado se resolvió a la dirección IP 186.64.119.45 y parece estar alojado por ZAM LTDA en Curicó, Chile.
El dominio es relativamente antiguo, con una fecha de creación en 2017, pero este es un subdominio y los subdominios pueden crearse o reutilizarse independientemente de la antigüedad del dominio principal. El estado de DNSSEC se informó como desconocido, no se identificó el software del servidor web y una ruta URL escaneada fue marcada como sospechosa. No se observaron enlaces externos, dominios referenciados ni iframes en los resultados del escaneo proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?