30cb0d.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 30cb0d.icefactory.cl
El dominio 30cb0d.icefactory.cl parece ser un subdominio alojado bajo el dominio chileno icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat - Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente protegido.
Este tipo de diseño de página se asocia comúnmente con páginas de recopilación de credenciales temáticas de intercambio de documentos o webmail que imitan software conocido o portales de documentos. El contenido visible no indica una página principal corporativa legítima, un sitio de editor o un servicio de gestión documental operado por Adobe; en cambio, parece ser una página de destino muy específica diseñada para solicitar información del usuario antes de conceder acceso a un supuesto documento.
El patrón de nomenclatura del dominio también es inusual, ya que utiliza un subdominio de aspecto aleatorio en lugar de un nombre de servicio reconocible. Según las categorías disponibles y la presentación de la página, el sitio parece estar destinado a ingeniería social de estilo phishing en lugar de un uso comercial o informativo normal.
Evaluación de seguridad de 30cb0d.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra una página que imita un flujo de acceso a documentos de Adobe Acrobat mientras solicita una dirección de correo electrónico, lo cual es un patrón común utilizado para capturar credenciales u otra información sensible.
El análisis de malware también informó de un archivo marcado con una detección sospechosa genérica. Aunque las detecciones heurísticas genéricas por sí solas pueden tener baja confianza, aquí aumentan la preocupación general porque van acompañadas de detecciones sustanciales de phishing por múltiples motores y de un aviso de inicio de sesión de apariencia engañosa. Los datos de listas negras fueron mixtos: las principales bases de datos de contenido malicioso mostradas en el análisis estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y debe interpretarse con cautela.
En conjunto, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con phishing, ausencia de indicadores de reputación establecidos y una página de estilo recolección de credenciales sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba prevista para 2026-11-08. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad; las páginas de phishing también suelen usar certificados TLS válidos. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
Los detalles de WHOIS y del registro del dominio no estaban disponibles en gran medida en el análisis proporcionado, incluida la antigüedad del dominio, el registrador, los nameservers y el estado de DNSSEC. Esa falta de transparencia limita la evaluación de reputación. No se observaron enlaces externos ni iframes en el análisis, pero la estructura de la página y el patrón de nomenclatura del subdominio de aspecto aleatorio pueden ser coherentes con un despliegue de phishing desechable o específico de una campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?