7af1c9.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7af1c9.icefactory.cl
El dominio 7af1c9.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, un dominio chileno. Según el título de la página y la captura de pantalla, este subdominio específico se presenta como una página de acceso a "Adobe Acrobat - Secure PDF Document" que solicita a los visitantes ingresar una dirección de correo electrónico antes de continuar hacia un documento.
Esto no parece ser una página de inicio corporativa normal ni un sitio de contenido orientado al público. En cambio, parece ser una página de destino de un solo propósito diseñada para imitar un flujo de trabajo de compartición de documentos o de acceso seguro a PDF. La estructura del dominio principal sugiere que puede estar alojado en infraestructura asociada con otra organización, pero el subdominio analizado en sí parece estar centrado en un acceso a documentos de estilo credencial, más que en un servicio empresarial más amplio.
Evaluación de seguridad de 7af1c9.icefactory.cl
Múltiples fuentes de análisis clasifican esta URL como relacionada con phishing, y 15 de 91 motores de seguridad la marcaron en el momento de este análisis. Además, la captura de pantalla muestra una página temática de documentos con la marca Adobe Acrobat Reader que solicita una dirección de correo electrónico para acceder a un PDF supuestamente protegido. Ese patrón se asocia comúnmente con campañas de robo de credenciales, especialmente cuando se presenta en un subdominio no relacionado en lugar de una plataforma oficial de documentos.
El análisis de malware también informó una página marcada con un veredicto genérico de sospechosa, aunque no se proporcionó ninguna familia de malware identificada. Al mismo tiempo, varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis, lo que puede ocurrir cuando las páginas de phishing se implementan recientemente, tienen corta duración o se reportan de forma inconsistente entre sistemas. Aun así, la combinación de detecciones de phishing por múltiples motores, una puntuación de confianza muy baja y el aviso de documento de estilo suplantación de la página aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar en noviembre de 2026. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, con el alojamiento atribuido a ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, mientras que el estado de DNSSEC no estaba disponible en los datos del análisis.
Desde una perspectiva de riesgo técnico, la presencia de SSL/TLS válido no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también usan HTTPS comúnmente. El uso de una etiqueta de subdominio larga e inusual y una ruta sospechosa marcada por el análisis de malware pueden indicar infraestructura desechable o específica de una campaña, en lugar de un servicio público estable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?