7142de.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7142de.icefactory.cl
El dominio 7142de.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, que utiliza un nombre de host de apariencia aleatoria en lugar de un nombre público de marca. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos de "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de diseño se utiliza habitualmente para páginas de entrega de documentos con acceso restringido, pero también puede usarse para imitar flujos de trabajo confiables de intercambio de documentos.
Evaluación de seguridad de 7142de.icefactory.cl
Múltiples señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing, fraude o actividad relacionada con malware. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos, diseñado en torno a la marca Adobe Acrobat, que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto documento PDF seguro. Esa combinación puede ser coherente con un comportamiento de recolección de credenciales o con un señuelo documental engañoso.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Aunque las principales comprobaciones de listas negras de contenido malicioso mostradas aquí no detectaron una amenaza en el momento de este análisis, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que puede ser una señal secundaria de precaución. Además, el análisis de malware informó una ruta URL marcada como sospechosa, aunque ese hallazgo parece ser heurístico más que estar vinculado a una familia de malware con nombre.
En conjunto, el consenso de phishing entre múltiples motores, la página de acceso a documentos con estilo de suplantación y la puntuación de confianza muy baja sugieren que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que vence el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, con una fecha de creación en 2017, pero el host analizado es un subdominio, que puede haber sido creado o reutilizado más recientemente que el dominio principal.
El estado de DNSSEC no estaba disponible en los datos del análisis y no se identificó al registrador. No se observaron enlaces externos ni iframes en el análisis proporcionado, lo que limita la visibilidad sobre la entrega de cargas útiles posteriores, pero la ruta URL sospechosa y la presentación de la página orientada al phishing siguen siendo preocupaciones destacables.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?