68a262.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 68a262.icefactory.cl
El dominio 68a262.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio de marca independiente orientado al consumidor. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat" o de "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. Este tipo de diseño se utiliza habitualmente para imitar portales de intercambio de documentos o de acceso a archivos.
Los datos disponibles no identifican un operador legítimo claro para este subdominio específico, y el propio nombre de host parece generado por máquina en lugar de ser una marca o una denominación descriptiva. Aunque el dominio más amplio ha estado registrado durante varios años, esta página en particular parece funcionar como una página de destino para capturar credenciales o atraer con documentos, más que como un sitio web normal de tecnología o de negocios.
Evaluación de seguridad de 68a262.icefactory.cl
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 12 de 91 motores de seguridad, y varios la clasificaron como phishing, fraude, malware o sospechosa por otros motivos. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos que utiliza la marca Adobe Acrobat y solicita una dirección de correo electrónico para acceder a un supuesto PDF seguro, un patrón asociado con frecuencia a páginas de recolección de credenciales.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso aquí enumeradas no detectaron el dominio en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, la combinación de detecciones de phishing por múltiples motores, una puntuación de confianza muy baja y el formulario de acceso a documentos con estilo de suplantación de la página aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45 y alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no estaba disponible en los datos del análisis, y el dominio utiliza ns1.pymedns.net, ns2.pymedns.net y ns3.pymedns.net como nameservers.
Desde una perspectiva de riesgo técnico, la presencia de TLS válido no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar HTTPS. El contenido analizado incluía una ruta marcada como sospechosa, y el uso de un subdominio y una ruta URL largos y de apariencia aleatoria puede ser coherente con una infraestructura de campaña desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?