848297.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 848297.icefactory.cl
848297.icefactory.cl parece ser un subdominio alojado bajo el dominio chileno icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a "Adobe Acrobat" o a un "documento PDF seguro" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El patrón de nomenclatura numérica del subdominio y la ausencia de una marca organizativa visible sugieren que puede tratarse de una página temporal o específica de una campaña, en lugar de un sitio empresarial público normal.
El contenido visible no parece describir un servicio real de intercambio de documentos propio. En cambio, parece estar diseñado para imitar un flujo de acceso a documentos asociado con una conocida marca de PDF. Ese tipo de presentación se utiliza habitualmente en campañas de robo de credenciales, en las que se anima a un visitante a enviar una dirección de correo electrónico o datos de inicio de sesión con el pretexto de abrir un archivo compartido.
Evaluación de seguridad de 848297.icefactory.cl
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra una página de "acceso seguro a documento PDF" de estilo de inicio de sesión que utiliza una redacción temática de Adobe, lo que puede estar destinado a generar confianza y animar a los usuarios a enviar una dirección de correo electrónico. Esa presentación es coherente con patrones de phishing, especialmente cuando el sitio está alojado en un subdominio no relacionado en lugar de en una plataforma oficial de documentos.
Los datos de listas negras y reputación fueron mixtos en lugar de completamente limpios. Las principales bases de datos de contenido malicioso del análisis proporcionado no informaron de ninguna inclusión en listas en el momento de esta comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil y no demuestra por sí sola contenido web dañino. Aun así, el consenso más amplio entre múltiples motores y el diseño de la página son preocupaciones más significativas aquí que la inclusión basada en DNS.
El dominio tiene varios años de antigüedad y utiliza HTTPS válido, pero la antigüedad y el cifrado no compensan los indicadores de phishing visibles en los resultados del análisis y en el contenido de la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El dominio analizado es un subdominio, lo que a veces puede indicar un alojamiento delegado o específico de una campaña en lugar de una propiedad web corporativa principal.
El estado de DNSSEC no estaba disponible en los datos proporcionados, y los detalles del registrador, nameserver y protocolo también eran limitados. Un análisis de malware marcó una ruta analizada como sospechosa, aunque no se proporcionó ningún nombre específico de familia de malware. Desde una perspectiva de riesgo técnico, la preocupación más destacable no es la configuración de TLS, sino el aparente uso de un señuelo de acceso a documentos con marca en un subdominio no oficial.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?