43643c.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 43643c.icefactory.cl
El subdominio 43643c.icefactory.cl parece alojar una página web de propósito único diseñada como un portal de acceso a documentos de "Adobe Acrobat" o "Adobe Acrobat Reader". Según el título de la página, la captura de pantalla y los campos de formulario visibles, la página se presenta como una pantalla segura de acceso a PDF que solicita a los visitantes introducir una dirección de correo electrónico antes de continuar hacia un documento.
El dominio principal más amplio icefactory.cl puede pertenecer a un sitio web chileno legítimo o a un entorno de alojamiento legítimo, pero este subdominio específico no parece funcionar como una página corporativa o informativa normal. En cambio, parece ser una página de destino de enfoque limitado que utiliza una imagen de marca temática de documentos y una solicitud de estilo de inicio de sesión, un patrón comúnmente asociado con campañas de recolección de credenciales cuando se utiliza fuera de un dominio oficial del proveedor.
Los datos de clasificación disponibles también sitúan esta URL en categorías relacionadas con phishing y fraude. Según el contenido visible y la ausencia de una navegación más amplia del sitio o de contexto empresarial, este subdominio parece estar destinado principalmente a servir como una página de acceso a documentos restringida, en lugar de un sitio web público completo.
Evaluación de seguridad de 43643c.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 17 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como relacionada con phishing o fraude. La captura de pantalla también muestra una página que imita una experiencia de acceso a documentos de Adobe mientras solicita una dirección de correo electrónico, lo que puede ser coherente con la recopilación de credenciales o con actividad de ingeniería social.
El contexto adicional del análisis respalda la cautela. Un análisis de malware marcó la página como sospechosa, y una ruta de archivo analizada fue marcada, aunque no se proporcionó ningún nombre específico de familia de malware. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal más débil que las detecciones directas de phishing, pero que aun así merece ser señalada. Al mismo tiempo, algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, por lo que la evidencia debe considerarse puntual y no permanente.
En conjunto, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con phishing y un señuelo documental temático de marca sugiere que este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, operado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no pudo confirmarse a partir de los datos disponibles.
Desde una perspectiva de infraestructura, el dominio principal no es de registro reciente, con una antigüedad de aproximadamente 8 años, pero esto no reduce materialmente la preocupación por el subdominio específico porque los subdominios comprometidos o delegados pueden ser objeto de abuso de forma independiente. El uso de una estructura larga y opaca de subdominio/ruta y de una página mínima basada en formularios puede ser coherente con una infraestructura de phishing desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?