7bbdd5.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7bbdd5.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de "Adobe Acrobat Reader" o de "acceso seguro a documentos PDF" que solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El patrón de nombre del subdominio tiene un aspecto aleatorio, lo cual no es típico de un sitio empresarial o de contenido orientado al público.
La página no parece ofrecer contenido normal de un sitio web corporativo, informativo o de consumo. En cambio, parece centrarse en un único formulario de acceso vinculado a un supuesto documento PDF compartido. No se aprecia una identidad clara del operador, detalles de la empresa ni un contexto de servicio legítimo en los datos del escaneo, por lo que la parte real que controla este subdominio no resulta evidente según la información disponible.
Evaluación de seguridad de 7bbdd5.icefactory.cl
Este sitio web muestra varios indicadores de riesgo en el momento de este escaneo. Fue señalado por 13 de 91 motores de seguridad, con múltiples detecciones que describen phishing o comportamiento malicioso. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos, diseñado en torno a la marca Adobe Acrobat Reader y que solicita una dirección de correo electrónico para acceder a un supuesto PDF seguro, un patrón comúnmente asociado con páginas de robo de credenciales.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso en los datos de escaneo proporcionados no incluían el dominio en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Un escaneo de malware independiente también marcó una ruta escaneada como sospechosa, aunque ese hallazgo era genérico en lugar de estar vinculado a una familia de malware con nombre.
El dominio en sí tiene varios años de antigüedad, lo que a veces puede indicar una infraestructura establecida, pero la antigüedad por sí sola no compensa la combinación de detecciones de phishing por múltiples motores y la página de acceso a documentos de apariencia engañosa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, con el alojamiento atribuido a ZAM LTDA en Curicó, Chile. El dominio utiliza nameservers bajo pymedns.net, mientras que el estado de DNSSEC no fue confirmado en los datos proporcionados.
Desde una perspectiva de seguridad, la presencia de TLS solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. El uso de un subdominio de aspecto aleatorio, la ruta sospechosa señalada y el contenido de la página con estilo de phishing son preocupaciones más relevantes que el certificado en sí. No se observaron enlaces externos ni iframes en los resultados de escaneo suministrados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?