417f57.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 417f57.icefactory.cl
El subdominio 417f57.icefactory.cl parece alojar una página web de un solo propósito en lugar de un sitio web empresarial o informativo completo. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar. La estructura del dominio, la etiqueta del subdominio de apariencia aleatoria y el contenido mínimo de la página sugieren que puede formar parte de una campaña temporal o de una instancia de contenido alojado, en lugar del sitio web público principal de una organización.
Aunque una fuente de clasificación web etiquetó el dominio de forma general como tecnología, el contenido visible no se parece al de un proveedor de software o portal de intercambio de documentos típico. En cambio, parece imitar un flujo de acceso a documentos asociado con una conocida marca de PDF. En los datos del escaneo y la captura de pantalla proporcionados no se aprecia una identidad clara del operador, detalles de la empresa ni un contexto de servicio legítimo.
Evaluación de seguridad de 417f57.icefactory.cl
Este sitio web fue marcado por 15 de 91 motores de seguridad en el momento del escaneo, con múltiples detecciones que lo describen como phishing, fraude, malware o de otro modo malicioso. La captura de pantalla también muestra una página de acceso a documentos con marca que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, un patrón comúnmente asociado con campañas de robo de credenciales. Además, el dominio utiliza un subdominio de apariencia aleatoria y carece de un contexto organizativo visible, ambos factores que pueden aumentar la preocupación.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de este escaneo. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron ninguna inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Un escaneo de malware independiente también marcó una página escaneada como sospechosa, aunque sin nombrar una familia de malware específica.
En conjunto, el consenso de phishing de múltiples motores y la aparente imitación por parte de la página de un flujo de inicio de sesión seguro para PDF son indicadores más sólidos que los resultados limpios de algunas fuentes de listas negras. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del escaneo, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, operado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC se informó como desconocido, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva técnica, la presencia de TLS solo indica transporte cifrado y no debe considerarse prueba de legitimidad. Los datos del escaneo mostraron una ruta marcada como sospechosa en el host, sin enlaces externos ni iframes, y una única inclusión basada en DNS en una lista de reputación de correo para la dirección IP. El dominio en sí tiene varios años de antigüedad, pero el subdominio sospechoso y el contenido de la página con estilo de phishing siguen siendo motivos de preocupación notables en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?