7c82c9.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7c82c9.icefactory.cl
Este subdominio, 7c82c9.icefactory.cl, parece alojar una página web de propósito único en lugar de un sitio web público completo. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos de "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. El patrón de nomenclatura del subdominio y de la ruta URL parece generado por máquina, lo que puede indicar una página de campaña temporal o un recurso alojado bajo el dominio más amplio icefactory.cl.
El dominio principal utiliza la extensión de código de país .cl de Chile y parece estar alojado en Chile. Sin embargo, el contenido visible no se asemeja a un sitio corporativo, informativo o orientado al consumidor normal para un negocio de "ice factory". En cambio, la página está estrechamente enfocada en recopilar una dirección de correo electrónico bajo el pretexto de acceso seguro a documentos, lo que es un patrón comúnmente asociado con páginas de recolección de credenciales o de entrega engañosa de documentos.
Evaluación de seguridad de 7c82c9.icefactory.cl
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, la captura de pantalla muestra una página con estilo de aviso de acceso a documentos de Adobe que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, lo que puede ser consistente con un señuelo para recopilar credenciales más que con un portal de documentos legítimo.
El escaneo de malware también informó un hallazgo sospechoso en la ruta de la página escaneada, aunque ese resultado parece ser heurístico en lugar de estar vinculado a una familia de malware con nombre. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo; esta es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este escaneo y el propio dominio principal tiene varios años de antigüedad, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con fraude y el aviso de PDF con estilo de inicio de sesión de apariencia engañosa aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del escaneo, estaba configurado para expirar el 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no fue confirmado en los datos proporcionados, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva de riesgo técnico, la presencia de TLS válido solo indica transporte cifrado y no debe tomarse como prueba de legitimidad. El contenido sospechoso estaba alojado en una subruta larga de apariencia aleatorizada bajo un subdominio de apariencia aleatorizada, lo que puede ser consistente con infraestructura de phishing desechable o con un entorno de alojamiento comprometido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?