3d6dca.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 3d6dca.icefactory.cl
El dominio 3d6dca.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos de "Adobe Acrobat" o "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente seguro. El contenido visible sugiere una página de destino temática de compartición de documentos o inicio de sesión para documentos, en lugar de un sitio web empresarial completo.
La estructura del nombre del subdominio tiene un aspecto muy aleatorio, lo que puede indicar una página temporal o específica de una campaña, en lugar de un servicio establecido de cara al público. Aunque una fuente de clasificación web asoció el dominio con tecnología, el contenido de la página mostrado en el escaneo es más coherente con una interfaz de recopilación de credenciales o señuelo documental que imita una experiencia de marca de documentos conocida. No se observaron una identidad clara del operador, datos de la empresa ni información de servicio legítimo en los datos del escaneo proporcionados.
Evaluación de seguridad de 3d6dca.icefactory.cl
Este dominio fue marcado por 14 de 91 motores de seguridad en el momento del escaneo, con múltiples detecciones que describían phishing, fraude, malware u otra actividad maliciosa. La captura de pantalla también muestra una página con estilo de aviso de acceso a documentos de Adobe que solicita una dirección de correo electrónico antes de permitir el acceso a un PDF, un patrón comúnmente asociado con campañas de robo de credenciales. El subdominio de aspecto aleatorio y la falta de un contexto organizativo visible aumentan aún más la preocupación.
Los resultados de listas negras fueron mixtos en el momento de este escaneo. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron coincidencias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Además, un escaneo de malware marcó un archivo o ruta escaneado como sospechoso, aunque ese hallazgo era genérico y de menor confianza por sí solo.
En conjunto, el consenso de phishing de múltiples motores y la aparente imitación por parte de la página de una marca de documentos de confianza son indicadores más sólidos que las comprobaciones aisladas de listas negras limpias. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que, en el momento del escaneo, estaba configurado para expirar el 2026-11-08. Estaba alojado en la dirección IP 186.64.119.45, servido por Apache y alojado por ZAM LTDA en Curicó, Chile. La presencia de un SSL válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad.
Los detalles de WHOIS y DNS eran limitados en los resultados del escaneo: la antigüedad del dominio era de aproximadamente 6 años, mientras que la información del registrador, nameserver, protocolo y DNSSEC no estaba disponible o era desconocida. Una preocupación técnica notable es que el contenido sospechoso parece estar en un subdominio de aspecto aleatorio, lo que puede ser coherente con despliegues de phishing de corta duración o contenido de host comprometido alojado bajo un dominio principal por lo demás más antiguo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?