614b44.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 614b44.icefactory.cl
Este subdominio parece alojar una página web de propósito único presentada como una pantalla de acceso a "Adobe Acrobat - Secure PDF Document". Según el título de la página, la captura de pantalla y la estructura mínima observada, el sitio no parece funcionar como un sitio web corporativo, de medios o de consumo normal; en cambio, parece estar diseñado para incitar a los visitantes a introducir una dirección de correo electrónico antes de continuar hacia un supuesto documento PDF.
El dominio es un subdominio de icefactory.cl, alojado en Chile, y el contenido visible sugiere que puede formar parte de una campaña temporal o compartimentada, en lugar de un servicio de marca de larga trayectoria. El uso de texto temático de Adobe en un dominio no perteneciente a Adobe, combinado con la falta de contenido más amplio en el sitio, puede indicar un intento de imitar un flujo de trabajo de intercambio de documentos o de inicio de sesión para documentos.
Evaluación de seguridad de 614b44.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude, relacionado con malware o malicioso de otro modo. Además, la página visible se asemeja mucho a un señuelo para recolectar credenciales: presenta un formulario de acceso a documentos con temática de Adobe Acrobat Reader en un dominio no relacionado y solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF seguro.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de amenazas centradas en contenido incluidas en el análisis proporcionado no informaron listados en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil. Aun así, esa señal más débil queda aquí superada por el consenso de phishing de múltiples motores y el diseño de la página con estilo de suplantación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45, parece ejecutarse en un servidor web Apache y está asociado con el proveedor de alojamiento ZAM LTDA en Curicó, Chile. El estado de DNSSEC no estaba disponible en los datos proporcionados.
Desde una perspectiva de riesgo técnico, la presencia de SSL/TLS válido no debe tratarse por sí sola como un indicador de confianza, ya que las páginas de phishing también suelen usar certificados legítimos. La ruta analizada incluía una URL larga con apariencia aleatoria y una página fue marcada como sospechosa por un análisis de malware, lo que puede ser coherente con infraestructura de phishing desechable o páginas de destino específicas de una campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?