7e0d68.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 7e0d68.icefactory.cl
El dominio 7e0d68.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según la captura de pantalla, presenta una página con estilo de portal de acceso a documentos de "Adobe Acrobat Reader" que solicita a los visitantes introducir una dirección de correo electrónico para continuar hacia un PDF supuestamente protegido. Este tipo de página se utiliza habitualmente para imitar flujos de trabajo de intercambio de documentos o de acceso seguro a archivos.
El patrón de nomenclatura del subdominio tiene un aspecto aleatorio y no parece corresponder a una empresa, producto o servicio público reconocible. Aunque una fuente de clasificación web etiquetó el contenido general como relacionado con tecnología, varias otras fuentes de clasificación lo asociaron con temas de phishing o fraude. Según el contenido de la página disponible, este subdominio no parece funcionar como un sitio web corporativo, informativo o de comercio electrónico normal.
Evaluación de seguridad de 7e0d68.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documentos que solicita una dirección de correo electrónico antes de permitir el acceso a un PDF, un patrón que a menudo se asocia con páginas de recopilación de credenciales que imitan servicios de documentos de confianza.
Datos adicionales del análisis mostraron un archivo sospechoso marcado durante un análisis de malware, aunque ese resultado fue heurístico en lugar de estar vinculado a una familia de malware con nombre. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Al mismo tiempo, algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, por lo que la evidencia no es uniformemente negativa.
En conjunto, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con fraude y la página de acceso a PDF de apariencia engañosa sugiere que este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento 2026-11-08, lo que significa que el tráfico hacia la página puede cifrarse en tránsito. Sin embargo, un certificado válido solo confirma la conectividad cifrada y no indica por sí mismo legitimidad. El estado de DNSSEC se informó como desconocido.
El subdominio se resuelve a la dirección IP 186.64.119.45 y parece estar alojado por ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, pero la actividad sospechosa parece estar ocurriendo en un subdominio con una etiqueta de aspecto aleatorio, lo que a veces puede indicar un abuso temporal o basado en campañas sobre una infraestructura por lo demás establecida.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?