239e6b.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 239e6b.icefactory.cl
239e6b.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de una marca independiente orientada al consumidor. Según el título de la página y la captura de pantalla, la página se presenta como un portal de acceso de "Adobe Acrobat" o de "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. Este tipo de diseño se utiliza habitualmente para imitar flujos de trabajo de intercambio de documentos o visualización de archivos.
La estructura más amplia del dominio sugiere que la página puede formar parte de una infraestructura alojada en un dominio chileno existente en lugar de ser una propiedad oficial de Adobe. La etiqueta del subdominio, de apariencia aleatoria, y la ruta larga mostrada en los datos del escaneo no se asemejan a un servicio de documentos de marca típico. Los datos de categorización disponibles también asocian la página con clasificaciones relacionadas con phishing y fraude, en lugar de un servicio normal de tecnología o productividad.
Según el contenido visible, la página parece estar destinada a recopilar datos introducidos por el usuario mediante el pretexto de acceso a un documento. No hay indicios en los datos del escaneo de que se trate de un servicio oficial de Adobe, y la marca mostrada en la captura de pantalla puede estar utilizándose de forma engañosa.
Evaluación de seguridad de 239e6b.icefactory.cl
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones describían phishing, fraude, malware u otro comportamiento malicioso. Además, el contenido visible de la página muestra un formulario de introducción de correo electrónico con la marca de una página de acceso seguro a PDF de Adobe Acrobat, lo que puede ser coherente con tácticas de phishing temáticas de documentos o de recolección de credenciales.
Los datos de listas negras y reputación eran mixtos en lugar de estar completamente limpios. Las principales comprobaciones de contenido malicioso mostradas en el escaneo no figuraban en el momento de la revisión, pero la dirección IP del dominio sí figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing o malware, aunque aun así añade cierta cautela. El escaneo de malware también produjo un resultado sospechoso en un archivo analizado, aunque ese hallazgo parece menos concluyente que el consenso más amplio de phishing entre múltiples motores.
El propio dominio tiene varios años de antigüedad, lo que en algunos casos puede reducir la preocupación de forma aislada, pero la antigüedad no compensa la combinación de clasificaciones repetidas de phishing, el aviso de documento de apariencia engañosa y la puntuación de confianza publicada muy baja. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-11-08. Parece estar servido por un servidor web Apache en la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El dominio utiliza los nameservers ns1.pymedns.net, ns2.pymedns.net y ns3.pymedns.net.
El estado de DNSSEC se informó como desconocido, y el escaneo no proporcionó una configuración confirmada del protocolo TLS más allá de la presencia de un certificado válido. Desde una perspectiva de seguridad, la principal preocupación no es la propia capa de transporte, sino el contenido de la aplicación: una página de captura de correo electrónico con marca en un subdominio no oficial, combinada con un consenso sustancial de detecciones relacionadas con phishing en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?