18d1f4.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 18d1f4.icefactory.cl
La URL analizada es un subdominio de icefactory.cl en lugar de un sitio web independiente con una marca claramente identificable. Según el título de la página y la captura de pantalla, parece presentarse como una página de "Adobe Acrobat Reader" o de acceso seguro a PDF que solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. El propio nombre de host tiene un aspecto aleatorio, lo que puede indicar una página temporal o específica de una campaña en lugar de una sección empresarial pública normal.
El contenido visible no parece describir un servicio legítimo de empresa, un catálogo de productos ni un portal informativo. En cambio, se asemeja a una pasarela de acceso a documentos con temática de visualización de PDF y envío de correo electrónico. No se presenta claramente la identidad del operador en la página, y la marca mostrada en la captura de pantalla parece hacer referencia a Adobe en lugar del propietario real del dominio subyacente, lo que puede generar confusión sobre quién opera realmente la página.
Evaluación de seguridad de 18d1f4.icefactory.cl
Esta página muestra varios indicadores comúnmente asociados con actividades de recolección de credenciales o phishing. En el momento de este análisis, fue señalada por 12 de 91 motores de seguridad, y múltiples detecciones la clasificaron como phishing o maliciosa. La captura de pantalla también muestra un aviso de acceso a documentos con marca que solicita una dirección de correo electrónico bajo una temática de "Adobe Acrobat Reader", mientras que la página está alojada en un subdominio no relacionado. Esa discrepancia puede indicar un intento de imitar una experiencia confiable de intercambio de documentos.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento del análisis. Las principales bases de datos de contenido malicioso incluidas en los datos proporcionados no informaron ninguna inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Por separado, un análisis de malware marcó una URL analizada como sospechosa, lo que añade cierta preocupación de respaldo aunque no se nombró ninguna familia específica de malware.
En conjunto, el consenso multiengine sobre phishing, el aviso de documento con apariencia engañosa y la falta de una identidad clara del operador son indicadores de riesgo significativos. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, operado por ZAM LTDA en Curicó, Chile. El dominio en sí es más antiguo, con una fecha de creación en 2017, pero la página analizada está en un subdominio específico en lugar del dominio raíz.
El estado de DNSSEC se informó como desconocido, por lo que no puede extraerse ninguna conclusión de los datos proporcionados sobre las protecciones de integridad de DNS. Desde una perspectiva de seguridad, las principales preocupaciones no son la validez de TLS, sino el comportamiento y la presentación de la página: un subdominio de aspecto aleatorio, un señuelo de acceso a PDF con marca y detecciones del análisis coherentes con actividad relacionada con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?