431a55.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 431a55.icefactory.cl
El dominio 431a55.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar para ver un documento. Este tipo de diseño se utiliza habitualmente para imitar portales de intercambio de documentos o de acceso seguro a archivos.
El patrón de nomenclatura del subdominio es muy genérico y con apariencia de haber sido generado por máquina, lo que no sugiere un servicio empresarial o de consumo normal orientado al público. En los metadatos proporcionados no se aprecia ninguna marca del sitio, identidad de la empresa ni datos del operador con significado, y el contenido de la página parece centrado en recopilar datos introducidos por el usuario en lugar de proporcionar información sobre una organización o servicio de documentos legítimo.
Evaluación de seguridad de 431a55.icefactory.cl
Los hallazgos del análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, la captura de pantalla muestra un aviso de inicio de sesión con temática de documentos y estilo similar a Adobe Acrobat, que solicita una dirección de correo electrónico para acceder a un PDF supuestamente protegido. Esa presentación puede ser coherente con tácticas de recopilación de credenciales, especialmente cuando se combina con un subdominio de apariencia aleatoria y la ausencia de un contexto organizativo normal.
El análisis de malware también informó una ruta marcada como sospechosa, aunque no se proporcionó ningún nombre específico de familia de malware. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis, el consenso de phishing entre múltiples motores y el diseño de la página con estilo de suplantación son indicadores más sólidos que un resultado limpio de algunas fuentes de listas negras.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado SSL válido de Let's Encrypt que vence el 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. La disponibilidad de SSL indica transporte cifrado, pero eso por sí solo no verifica la legitimidad del contenido de la página.
El dominio tiene aproximadamente 7 años de antigüedad, lo que a veces puede respaldar su legitimidad, pero en este caso la estructura sospechosa del subdominio y el contenido de la página con estilo de phishing pesan más que la señal de antigüedad. El estado de DNSSEC, los datos del registrador, los detalles del protocolo y la información del nameserver no estaban disponibles en los datos de análisis proporcionados, por lo que no se pudo evaluar por completo la postura de seguridad de DNS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?