2b6812.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 2b6812.icefactory.cl
Este subdominio parece alojar una página web diseñada como un portal de acceso a documentos, usando el título "Adobe Acrobat - Secure PDF Document" y presentando un formulario de ingreso de correo electrónico para continuar hacia un supuesto PDF. Según la captura de pantalla y los metadatos, la página está diseñada para parecerse a una experiencia segura de intercambio de documentos o de inicio de sesión para documentos, en lugar de un sitio web informativo general.
El dominio es un subdominio de icefactory.cl, un dominio chileno que ha existido durante varios años, pero el nombre de host específico que se muestra aquí usa una etiqueta de apariencia aleatoria y no presenta una marca ni una identificación organizacional claras. Esa combinación puede indicar una página temporal o específica de una campaña, en lugar de un servicio independiente establecido.
El contenido visible sugiere que el propósito de la página puede ser recopilar direcciones de correo electrónico o credenciales de los visitantes bajo el pretexto de otorgar acceso a un documento protegido. El uso de texto temático de Adobe en un subdominio no relacionado también plantea dudas sobre si la página está intentando imitar una plataforma de documentos de confianza.
Evaluación de seguridad de 2b6812.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 17 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, lo cual es un patrón común asociado con páginas de recolección de credenciales.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron una inclusión en listas en el momento del análisis, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, aunque aun así añade una pequeña cuota de cautela al panorama general.
Aunque el dominio principal tiene varios años de antigüedad y el sitio usa HTTPS válido, esos factores no superan la combinación de detecciones de phishing por múltiples motores, categorización relacionada con phishing y la página de inicio de sesión con temática de Adobe de apariencia engañosa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que vence en noviembre de 2026. Parece estar servido por Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC se informó como desconocido, y el dominio usa nameservers bajo pymedns.net.
Desde una perspectiva de riesgo técnico, la preocupación más notable no es la configuración de TLS sino el comportamiento en la capa de aplicación: un subdominio y una estructura de ruta de apariencia aleatoria, contenido visible mínimo del sitio y una página de acceso a documentos basada en formularios que parece inconsistente con la supuesta marca Adobe. Un archivo analizado también fue marcado como sospechoso por un análisis de malware, aunque sin una familia de malware identificada, por lo que esa señal específica a nivel de archivo debe tratarse con menor confianza que las detecciones de phishing más amplias.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?