1fba23.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 1fba23.icefactory.cl
Este subdominio parece alojar una página web de propósito único presentada como un portal de acceso a "Adobe Acrobat" o a un "documento PDF seguro". Según el título de la página, la captura de pantalla y la ausencia de contenido más amplio del sitio, no parece funcionar como un sitio web corporativo o informativo normal. En cambio, parece estar diseñado para solicitar a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un supuesto documento.
Evaluación de seguridad de 1fba23.icefactory.cl
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude o relacionado con malware. Además, la página visible imita una pantalla de acceso a documentos con la marca Adobe y solicita una dirección de correo electrónico para abrir un supuesto PDF, lo que constituye un patrón común de recolección de credenciales. El sitio también fue categorizado por múltiples proveedores de clasificación web como malicioso o relacionado con phishing.
Un análisis de malware también informó una ruta marcada como sospechosa, aunque no se proporcionó ningún nombre específico de familia de malware. Por separado, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de detecciones de phishing por múltiples motores y el aviso de inicio de sesión de apariencia engañosa supera materialmente esos resultados limpios.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis y está alojado en un servidor web Apache en la dirección IP 186.64.119.45, asociada con alojamiento en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, lo que puede indicar que se trata de un subdominio comprometido o de una ubicación de alojamiento reutilizada, en lugar de un dominio de phishing independiente registrado recientemente.
El estado de DNSSEC no se confirmó en los datos disponibles, y no se proporcionaron los detalles del protocolo. Aunque HTTPS está presente, eso por sí solo no debe tratarse como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?