81cc79.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 81cc79.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos de "Adobe Acrobat" o "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente seguro. El patrón de nomenclatura del subdominio, combinado con el tema genérico de acceso a documentos, sugiere que puede formar parte de un despliegue web temporal o de estilo campaña, en lugar de una página empresarial pública normal.
El dominio principal ha estado registrado durante varios años en Chile, y el sitio está alojado en una infraestructura asociada con un proveedor chileno. Sin embargo, el contenido visible no parece coincidir con una página de inicio corporativa típica ni con un portal de documentos operado por un dominio reconocido propiedad de Adobe. En cambio, la página parece diseñada para imitar un flujo de trabajo de compartición de documentos o de inicio de sesión, lo que suele asociarse con campañas de recolección de credenciales cuando se utiliza en dominios no relacionados.
Evaluación de seguridad de 81cc79.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude, malware o sospechoso por otros motivos. Además, múltiples proveedores de clasificación web categorizaron el sitio como malicioso o relacionado con phishing. La captura de pantalla también muestra un formulario de estilo de inicio de sesión con la marca de un visor de documentos Adobe que solicita una dirección de correo electrónico, aunque el dominio no es un dominio oficial de Adobe, lo que puede indicar un intento de imitar un servicio de confianza.
El análisis de malware también informó de un hallazgo sospechoso en una ruta analizada. Aunque las principales blocklists de contenido malicioso incluidas en el análisis estaban por lo demás limpias en el momento de la comprobación, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal más débil pero aun así digna de mención. El dominio en sí no es de registro reciente, lo que reduce ligeramente la probabilidad de una configuración desechable, pero la combinación de detecciones de phishing por múltiples motores, contenido de página con apariencia engañosa y una solicitud de introducción de credenciales en un subdominio no relacionado aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si está solicitando datos de inicio de sesión o credenciales de correo electrónico.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, que expira en noviembre de 2026. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45 y alojado por ZAM LTDA en Curicó, Chile. El dominio principal tiene una antigüedad de aproximadamente ocho años, y sus nameservers apuntan a infraestructura de pymedns.net. El estado de DNSSEC no se confirmó en los datos proporcionados.
Desde una perspectiva de seguridad, la presencia de TLS solo indica transporte cifrado y no debe tratarse como prueba de legitimidad. La preocupación más destacable es que un subdominio largo y de apariencia aleatoria esté sirviendo una página de acceso a documentos con marca que solicita datos del usuario, lo que puede ser coherente con infraestructura de phishing. Una ruta de archivo analizada también fue marcada como sospechosa, lo que aumenta el nivel general de cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?