4b2f61.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 4b2f61.icefactory.cl
El dominio 4b2f61.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat" o a un "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. Este tipo de flujo de trabajo se utiliza habitualmente para portales de intercambio de documentos, pero también es imitado con frecuencia por páginas de robo de credenciales.
El contenido visible no indica que este sea un dominio oficial propiedad de Adobe. En cambio, parece ser una página alojada de forma personalizada en infraestructura chilena que utiliza un nombre de subdominio de apariencia aleatoria. La combinación de un tema genérico de acceso a documentos, un formulario de entrada de correo electrónico y una marca asociada con una importante empresa de software sugiere que la página puede estar destinada a imitar una experiencia conocida de inicio de sesión para documentos, en lugar de funcionar como un sitio web empresarial o informativo convencional.
Evaluación de seguridad de 4b2f61.icefactory.cl
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o relacionado con malware. La captura de pantalla también muestra una página con estilo de portal de acceso a documentos de Adobe Acrobat que solicita una dirección de correo electrónico, pero el dominio no está asociado con las propiedades web oficiales de Adobe. Esa discrepancia puede indicar un intento de imitar una marca de confianza para recopilar credenciales de usuario u otra información sensible.
El contexto adicional del análisis respalda una evaluación cautelosa. Un análisis de malware marcó una página analizada como sospechosa, y la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado. Aunque algunas bases de datos importantes de amenazas no incluían el dominio en el momento de este análisis, el consenso multiengine sobre phishing y la aparente imitación de marca de la página son indicadores más sólidos en este caso.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba configurado para expirar en noviembre de 2026. Aunque HTTPS ayuda a cifrar el tráfico en tránsito, por sí solo no indica legitimidad. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
El dominio en sí es relativamente antiguo, ya que fue creado en 2017, pero este es un subdominio con una etiqueta de apariencia aleatoria, que puede aprovisionarse independientemente de la antigüedad del dominio principal. El estado de DNSSEC no estaba disponible en los datos proporcionados. No se identificaron enlaces externos ni iframes en la instantánea del análisis, pero una ruta URL analizada fue marcada como sospechosa por el análisis de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?