7b4b6e.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7b4b6e.icefactory.cl
Este subdominio, 7b4b6e.icefactory.cl, parece alojar una página web de propósito único en lugar de un sitio web público completo. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El dominio principal utiliza la extensión de código de país .cl de Chile, pero el contenido visible no parece representar una página corporativa normal ni un portal para compartir documentos.
El patrón de nombre del subdominio tiene un aspecto aleatorio, y el diseño de la página parece estar pensado para imitar un flujo de acceso a documentos asociado con una marca de software conocida. Esa combinación se observa comúnmente en páginas temporales de campaña utilizadas para capturar credenciales u otra entrada del usuario. Según las categorías disponibles y la presentación de la página, esta página parece estar asociada con actividad de temática phishing más que con un servicio legítimo de documentos.
Evaluación de seguridad de 7b4b6e.icefactory.cl
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing, fraude o malicioso. Además, la captura de pantalla muestra una página de acceso a documentos con marca que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, lo cual es un patrón común de ingeniería social utilizado para recopilar datos de inicio de sesión u otra información sensible.
El análisis de malware también informó un hallazgo sospechoso en una ruta analizada, aunque ese resultado parece ser heurístico en lugar de estar vinculado a una familia de malware con nombre. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que puede indicar problemas de reputación más amplios, pero es una señal más débil que las clasificaciones de phishing y el contenido de la página. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, el consenso de detección de múltiples motores y el patrón visible de recolección de credenciales pesan más que esas señales más limpias.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Parece estar servido por un servidor web Apache en la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no pudo confirmarse a partir de los datos disponibles.
Desde una perspectiva de infraestructura, el uso de TLS es positivo, pero por sí solo no indica legitimidad. El subdominio de aspecto aleatorio, la falta de clasificación, el flujo sospechoso de página única y las detecciones relacionadas con phishing sugieren que el subdominio pudo haber sido creado para una campaña de alcance limitado o para un abuso temporal sobre una infraestructura de alojamiento por lo demás ordinaria.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?