27f149.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 27f149.icefactory.cl
El dominio 27f149.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat - Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar. Este tipo de página normalmente afirma proporcionar acceso a un documento compartido o protegido.
El contenido visible no indica un sitio web corporativo oficial, editor ni operador de plataforma de documentos. En cambio, parece ser una página de destino de enfoque limitado creada para recopilar datos introducidos por el usuario antes de conceder el supuesto acceso al documento. El subdominio de aspecto aleatorio y la estructura de la ruta, combinados con la ausencia de navegación normal del sitio o de información organizativa, pueden indicar una página temporal o de estilo campaña en lugar de un servicio de documentos legítimo.
Evaluación de seguridad de 27f149.icefactory.cl
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento del análisis. Fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing, fraude o actividad maliciosa. Además, varios proveedores de clasificación web categorizaron el sitio como relacionado con phishing, y la captura de pantalla muestra un aviso de inicio de sesión con temática de documento que parece imitar la marca Adobe Acrobat mientras solicita una dirección de correo electrónico antes de conceder el acceso.
El análisis de malware también informó de un hallazgo sospechoso en un archivo analizado, aunque ese resultado por sí solo tendría menor nivel de confianza sin corroboración. En este caso, sin embargo, está respaldado por detecciones más amplias de múltiples motores y por el estilo de recopilación de credenciales de la página. Aunque las principales bases de datos de amenazas de contenido malicioso mostradas aquí no incluían la URL en el momento de este análisis, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que añade una cautela adicional menor, pero no es la señal de riesgo principal.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del análisis, estaba configurado para expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45, parece usar un servidor web Apache y está alojado por ZAM LTDA en Curicó, Chile. El dominio en sí tiene varios años de antigüedad, pero el host analizado es un subdominio, que puede haber sido creado para una campaña específica independientemente de la antigüedad del dominio principal.
El estado de DNSSEC no estaba disponible en los datos proporcionados, y los detalles del registrador, nameserver y protocolo también eran limitados. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino el comportamiento de la página y las señales de reputación: un señuelo de acceso a documentos con marca en un subdominio poco conocido, combinado con detecciones sustanciales relacionadas con phishing en distintos motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?