27cd38.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 27cd38.icefactory.cl
Este subdominio parece alojar una página web de propósito único diseñada como un portal de acceso a documentos de "Adobe Acrobat Reader". Según el título de la página, la captura de pantalla y el diseño del formulario, se presenta como una página segura para visualizar PDF o entregar documentos y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar.
El dominio es un subdominio de icefactory.cl, un dominio chileno que existe desde 2017, pero el nombre de host específico que se muestra aquí utiliza una etiqueta de apariencia aleatoria en lugar de un nombre comercial o de producto claro. Ese patrón de nomenclatura, combinado con el contenido mínimo de la página y la imagen de marca temática de documentos, sugiere que esta página puede estar destinada a un uso basado en campañas en lugar de formar parte de un sitio web público normal.
No se observa una identidad clara del operador, detalles de la empresa ni información de servicio legítimo en los metadatos y la captura de pantalla proporcionados. Según el contenido disponible, la página parece imitar un flujo de acceso a documentos asociado con una marca de software conocida en lugar de presentar un servicio con marca propia e independiente.
Evaluación de seguridad de 27cd38.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos que utiliza la marca Adobe y solicita una dirección de correo electrónico para acceder a un supuesto PDF seguro, un patrón comúnmente asociado con páginas de recolección de credenciales.
El contexto adicional del análisis es mixto, pero sigue siendo preocupante. Un análisis de malware marcó una ruta analizada como sospechosa, aunque ese resultado parece ser heurístico en lugar de estar vinculado a una familia de malware identificada. Las principales blocklists de contenido malicioso incluidas en el análisis estaban limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil y no demuestra por sí mismo un abuso del sitio web.
En conjunto, las detecciones de phishing por múltiples motores, la categorización relacionada con phishing, los indicios de marca engañosa y el comportamiento de recopilación de credenciales aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento 2026-11-08, lo que significa que el tráfico hacia la página puede cifrarse en tránsito. Está alojado en la dirección IP 186.64.119.45 en Curicó, Chile, con Apache indicado como servidor web y ZAM LTDA como proveedor de hosting. El dominio utiliza nameservers bajo pymedns.net, mientras que el estado de DNSSEC es desconocido.
Desde una perspectiva técnica, la presencia de HTTPS no debe tratarse por sí sola como una señal de confianza, ya que las páginas de phishing también suelen utilizar certificados válidos. La estructura del nombre de host parece generada aleatoriamente, y la ruta sospechosa marcada es inusualmente larga y opaca, lo que puede ser coherente con una infraestructura desechable o específica de campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?