283d48.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 283d48.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat" o a un "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. Ese tipo de flujo de trabajo se asocia comúnmente con señuelos para compartir documentos y páginas de recopilación de credenciales, más que con un sitio web empresarial público normal.
Los datos disponibles no identifican un operador legítimo claro para este subdominio específico, y el propio hostname parece generado aleatoriamente en lugar de estar orientado a una marca. El dominio principal ha estado registrado durante varios años, pero este subdominio en particular puede haber sido creado para una campaña específica o un uso temporal. Múltiples fuentes de clasificación web categorizan la página como phishing o relacionada con fraude en el momento de este escaneo.
Evaluación de seguridad de 283d48.icefactory.cl
Los resultados del escaneo indican señales de riesgo elevadas. En el momento de este escaneo, 16 de 91 motores de seguridad marcaron la URL, y múltiples proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos que utiliza una imagen de marca al estilo de Adobe y solicita una dirección de correo electrónico para acceder a un supuesto PDF seguro, un patrón que a menudo se asocia con la recolección de credenciales.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente maliciosos. Las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo figuraban como limpias en el momento de la comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Un escaneo de malware independiente también produjo un resultado genérico de sospecha en una ruta escaneada, lo que añade cierta cautela pero tiene menor nivel de confianza que las detecciones más amplias de phishing por múltiples motores.
En conjunto, la combinación de detecciones por múltiples motores, la categorización relacionada con phishing y la página de acceso a documentos de apariencia engañosa sugiere que este sitio web puede plantear riesgos potenciales para los visitantes, especialmente si se les pide que envíen datos de inicio de sesión o credenciales de correo electrónico. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt en el momento de este escaneo, con vencimiento el 2026-11-08. Parece estar servido por un servidor web Apache en la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC se informó como desconocido, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva técnica, la presencia de TLS válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. El patrón sospechoso de nomenclatura del subdominio, la ruta URL larga y aleatorizada marcada durante el escaneo, y el contenido de la página con estilo de phishing son preocupaciones de seguridad más significativas aquí que el propio certificado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?