70f263.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 70f263.icefactory.cl
70f263.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un dominio de marca independiente orientado al consumidor. Según el título de la página observado y la captura de pantalla, la página se presenta como un portal de "Adobe Acrobat Reader" o de "acceso seguro a documentos PDF" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. Este tipo de diseño se utiliza habitualmente para páginas de intercambio de documentos o de acceso restringido a archivos, aunque también puede utilizarse para imitar marcas de software o documentos de confianza.
El dominio más amplio ha estado registrado durante varios años y está alojado en Chile, pero el patrón de nomenclatura del subdominio específico tiene un aspecto aleatorio y no parece corresponder a un servicio de marca típico ni a un portal de documentos normal. Los datos de clasificación disponibles asocian la página con contenido relacionado con tecnología en una fuente, mientras que varias otras fuentes de clasificación la etiquetan como phishing o relacionada con fraude en el momento de este escaneo. Según el contenido visible, el operador no está claramente identificado en la página.
Evaluación de seguridad de 70f263.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 14 de 91 motores de seguridad, y muchas de esas detecciones describían comportamiento de phishing o relacionado con fraude. Además, la captura de pantalla muestra una página que imita una experiencia de acceso a documentos de Adobe y solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, un patrón que a menudo se asocia con la recolección de credenciales. La estructura del subdominio de aspecto aleatorio y la falta de una identificación organizativa clara aumentan aún más la preocupación.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de malware de contenido y phishing incluidas en el escaneo no informaron una inclusión en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que puede indicar problemas de reputación más amplios aunque esa señal por sí sola es más débil que las detecciones directas de phishing. Un escaneo de malware también marcó una ruta escaneada como sospechosa, aunque sin nombrar una familia de malware específica.
En conjunto, el consenso de phishing de múltiples motores y el aviso de documento con estilo de suplantación de la página son indicadores más sólidos que los resultados limpios de algunas fuentes de listas negras. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45 en Curicó, Chile, utiliza un servidor web Apache y parece ser proporcionado a través de ZAM LTDA. El dominio existe desde 2017, lo que sugiere que el dominio principal no está registrado recientemente, aunque eso por sí solo no reduce el riesgo de un subdominio sospechoso.
El estado de DNSSEC se informó como desconocido, y el escaneo no proporcionó detalles de endurecimiento del protocolo más allá de la validez del certificado. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS sino el comportamiento en la capa de aplicación: una página de acceso a documentos con marca en un subdominio de aspecto aleatorio, combinada con detecciones de phishing de múltiples motores de seguridad y una ruta de archivo escaneada sospechosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?