2a5c49.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 2a5c49.icefactory.cl
Este dominio es un subdominio de icefactory.cl, pero el nombre de host específico "2a5c49" parece generado por máquina en lugar de estar asociado a una marca o de cara al usuario. Según el título de la página y la captura de pantalla, la página se presenta como un portal seguro de acceso a PDF de "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento.
El contenido no parece representar un sitio web corporativo normal, una página principal de producto ni un servicio público de documentos. En cambio, parece ser una página de destino de un solo propósito diseñada para imitar un flujo de trabajo de intercambio de documentos o acceso a PDF, probablemente para persuadir a los usuarios de que envíen credenciales u otra información identificativa.
No hay evidencia visible en la página de una identidad legítima del operador, datos de la empresa, información de soporte ni navegación estándar del sitio web. Según el contenido y la presentación disponibles, este host parece estar configurado principalmente como una página de recolección de credenciales o de acceso engañoso a documentos, en lugar de un sitio web empresarial completo.
Evaluación de seguridad de 2a5c49.icefactory.cl
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, la captura de pantalla de la página muestra un formulario de entrada de correo electrónico con estilo de pantalla de acceso a documentos de Adobe Acrobat, que puede estar destinado a imitar una marca de confianza y recopilar información de los usuarios con falsos pretextos.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en listas en el momento del escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las inclusiones directas por phishing o malware, aunque aun así añade cierta cautela. Un escaneo de malware también produjo un resultado sospechoso en una página escaneada, aunque sin una familia de malware identificada.
El host tampoco tiene clasificación en los datos de tráfico y utiliza una etiqueta de subdominio de aspecto aleatorio, ambos factores que pueden ser consistentes con infraestructura de phishing de corta duración. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del escaneo, estaba configurado para expirar el 2026-11-08. Estaba alojado en la dirección IP 186.64.119.45 en Curicó, Chile, con Apache informado como servidor web y el alojamiento atribuido a ZAM LTDA. El estado de DNSSEC no estaba disponible en los datos proporcionados.
Desde una perspectiva de infraestructura, el uso de TLS significa que el tráfico puede estar cifrado en tránsito, pero eso por sí solo no indica legitimidad. La combinación de un dominio principal de larga duración, un subdominio de aspecto aleatorio, una solicitud de credenciales de una sola página alojada en Apache y una coincidencia en una lista de bloqueo de reputación de correo puede indicar que se está utilizando un host comprometido o reutilizado para contenido engañoso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?