3577db.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 3577db.icefactory.cl
El dominio 3577db.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según la captura de pantalla, la página se presenta como un portal de acceso a documentos con temática de Adobe Acrobat Reader y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de diseño se utiliza habitualmente para páginas de entrega de documentos con acceso restringido, aunque también puede usarse para imitar flujos de trabajo confiables de intercambio de documentos.
Los datos de clasificación disponibles asocian esta URL con contenido relacionado con tecnología en una fuente, mientras que múltiples otras fuentes de clasificación la etiquetan como phishing o relacionada con fraude. En los datos del escaneo proporcionados no se observa una identidad clara del operador, detalles de la empresa ni una marca de servicio legítima, y la estructura del subdominio con apariencia aleatoria puede indicar una página temporal o específica de una campaña, en lugar de un sitio web empresarial normal.
Evaluación de seguridad de 3577db.icefactory.cl
Esta URL fue marcada por 18 de 91 motores de seguridad en el momento de este escaneo, y muchas de esas detecciones describían phishing, fraude o actividad maliciosa. La captura de pantalla también muestra un formulario de estilo recolección de correos electrónicos disfrazado de acceso seguro a PDF, un patrón que suele asociarse con intentos de recopilación de credenciales. Aunque un análisis de malware solo informó un hallazgo sospechoso genérico en lugar de una familia de amenazas con nombre, el consenso más amplio entre múltiples motores es una señal de advertencia mucho más fuerte.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de este escaneo. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, cuando se combina con el diseño de la página con temática de phishing, la falta de una identidad clara del operador y el elevado número de detecciones de motores de seguridad, el panorama general de riesgo sigue siendo preocupante.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Un certificado SSL/TLS válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el contenido de la página en sí sea confiable. El servidor estaba alojado en la dirección IP 186.64.119.45, con alojamiento atribuido a ZAM LTDA en Curicó, Chile.
Los detalles de WHOIS y DNS eran limitados en los resultados del escaneo: la antigüedad del dominio parece ser de aproximadamente 7 años, mientras que la información del registrador, nameserver, servidor web, protocolo y DNSSEC no estaba disponible o no fue identificada. El uso de un subdominio largo con apariencia aleatoria y de una estructura de ruta puede ser coherente con infraestructura de campaña desechable o páginas de phishing segmentadas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?