33dbae.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 33dbae.icefactory.cl
Este subdominio parece alojar una página diseñada como un portal de acceso a "Adobe Acrobat - Secure PDF Document". Según el título de la página, la captura de pantalla y los campos de formulario visibles, se presenta como una página para visualizar o compartir documentos y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un PDF. El contenido no parece corresponder a una página de inicio corporativa normal ni a una página de destino estándar de un servicio de alojamiento de documentos.
El dominio es un subdominio de icefactory.cl, un dominio chileno, y el host escaneado utiliza una etiqueta con apariencia de generación automática (33dbae), lo que puede indicar una implementación temporal o específica de una campaña, en lugar de un servicio público de marca. La captura de pantalla sugiere que la página está intentando imitar un flujo de acceso a documentos familiar asociado con la marca Adobe, pero según los datos disponibles no hay ninguna indicación clara de que sea operada por Adobe o por una plataforma oficial de documentos.
Evaluación de seguridad de 33dbae.icefactory.cl
Este sitio web muestra múltiples señales de advertencia relacionadas con phishing en el momento de este escaneo. Fue marcado por 10 de 91 motores de seguridad, con varias detecciones que describen preocupaciones relacionadas con phishing, fraude o malware. Además, la captura de pantalla de la página muestra un formulario de introducción de correo electrónico presentado como un aviso de documento seguro de Adobe Acrobat Reader, lo cual es un patrón común utilizado para recopilar credenciales u otra información sensible imitando una marca o servicio de confianza.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso en los resultados proporcionados no detectaron el dominio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Un escaneo de malware también informó una ruta marcada como sospechosa, aunque el hallazgo era genérico y no nombraba una familia de malware específica.
En conjunto, las detecciones de phishing por múltiples motores, la página de acceso a documentos con apariencia engañosa y el uso de marca temática de Adobe en un subdominio no relacionado aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del escaneo, estaba configurado para expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45, parece utilizar un servidor web Apache y está alojado por ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, lo que sugiere que la evaluación de riesgo aquí está impulsada más por el comportamiento actual de la página y las detecciones que solo por la antigüedad del dominio.
El estado de DNSSEC se informó como desconocido y no se proporcionaron detalles avanzados del protocolo TLS en el escaneo. Desde una perspectiva de seguridad, la principal preocupación no es la presencia del certificado ni la pila de alojamiento, sino el comportamiento sospechoso en la capa de aplicación: un señuelo de acceso a PDF con marca en un subdominio no oficial y una ruta sospechosa marcada identificada durante el escaneo de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?