4221e7.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 4221e7.icefactory.cl
4221e7.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat Reader" o a un "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. Este tipo de diseño suele asociarse con señuelos para compartir documentos o páginas de captación de credenciales, más que con un sitio web empresarial público normal.
El propio dominio no parece corresponder a la presencia web oficial de Adobe, y la estructura del subdominio, de aspecto aleatorio, sugiere que podría tratarse de una página temporal o específica de una campaña. Los datos de categorización disponibles también se inclinan hacia una clasificación relacionada con phishing/fraude más que hacia un servicio tecnológico legítimo, a pesar de una etiqueta tecnológica genérica en los resultados del escaneo.
Evaluación de seguridad de 4221e7.icefactory.cl
Los resultados del escaneo indican un riesgo elevado en el momento del análisis. Esta URL fue marcada por 15 de 91 motores de seguridad, con múltiples detecciones independientes que la describen como phishing, fraude, malware o de otro modo maliciosa. Además, la página visible imita un flujo de acceso a documentos de Adobe y solicita una dirección de correo electrónico para abrir un supuesto PDF seguro, lo cual es un patrón asociado con frecuencia a intentos de recopilación de credenciales.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de contenido malicioso mostradas en el escaneo no detectaron la URL en el momento de esta comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de cautela más débil. Un escaneo de malware también marcó una ruta escaneada como sospechosa, aunque ese hallazgo por sí solo tendría menor nivel de confianza que el consenso más amplio de phishing entre múltiples motores.
El dominio tiene varios años de antigüedad, lo que reduce ligeramente la probabilidad de que se trate de un registro desechable, pero la antigüedad por sí sola no compensa la combinación del comportamiento de la página, los indicios de suplantación con estilo de marca y el número de detecciones relacionadas con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45 y alojado por ZAM LTDA en Curicó, Chile. El dominio utiliza nameservers bajo pymedns.net, mientras que el estado de DNSSEC no fue confirmado en los datos proporcionados.
Desde una perspectiva técnica, la presencia de TLS solo indica transporte cifrado y no debe tratarse como prueba de legitimidad. El uso de un subdominio largo y de aspecto aleatorio y de una estructura de ruta sospechosa puede ser coherente con una página de phishing desechable o con un despliegue en un host comprometido. No se observaron enlaces externos ni iframes en la instantánea del escaneo proporcionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?