53cfaf.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 53cfaf.icefactory.cl
Este subdominio parece alojar una página web de propósito único diseñada como un portal de acceso de "Adobe Acrobat Reader" o de "documento PDF seguro". El contenido visible pide a los visitantes que introduzcan una dirección de correo electrónico antes de continuar para ver un documento, lo que sugiere que la página está destinada a imitar un flujo de trabajo de compartición de documentos o de inicio de sesión para documentos, en lugar de presentar el contenido principal del dominio principal.
Según la estructura del dominio, 53cfaf.icefactory.cl parece ser un subdominio bajo icefactory.cl y no un sitio web de marca independiente. La página no muestra la navegación corporativa habitual, información de productos ni detalles del editor, y la estructura del subdominio y de la ruta, con apariencia aleatoria, puede indicar una página temporal o específica de una campaña. Solo a partir de la captura de pantalla y los metadatos, el operador no está claramente identificado.
Evaluación de seguridad de 53cfaf.icefactory.cl
Varias señales del escaneo indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 9 de 91 motores de seguridad, con múltiples detecciones que describen comportamiento relacionado con phishing, y un escaneo adicional de malware marcó un archivo o ruta escaneado como sospechoso. La presentación de la página también genera preocupación porque parece imitar un aviso de documento seguro con marca Adobe y solicita una dirección de correo electrónico antes de conceder acceso, un patrón comúnmente asociado con páginas de recopilación de credenciales.
Al mismo tiempo, algunas comprobaciones más amplias de listas negras y bases de datos de amenazas no reportaron el dominio en listas principales de contenido malicioso en el momento de este escaneo, y el dominio en sí no es de registro reciente. Sin embargo, la antigüedad del dominio principal no compensa de forma material el riesgo sugerido por el contenido del subdominio y las detecciones de phishing por múltiples motores. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar en noviembre de 2026. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, operado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no pudo confirmarse a partir de los datos disponibles.
Desde una perspectiva de riesgo técnico, el uso de HTTPS no debe tratarse por sí solo como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos. El patrón de nomenclatura aleatoria del subdominio, la ruta marcada como sospechosa, la ausencia de enlaces externos y la estructura mínima de una sola página pueden ser coherentes con una configuración de phishing desechable o con una implementación en un subdirectorio de un host comprometido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?