84f7a2.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 84f7a2.icefactory.cl
El dominio 84f7a2.icefactory.cl parece ser un subdominio alojado bajo el dominio chileno icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, la página se presenta como un portal de "Adobe Acrobat Reader" o de "acceso seguro a documentos PDF" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. Este tipo de página se utiliza comúnmente para imitar flujos de trabajo de intercambio de documentos o visualización segura de archivos.
Los datos disponibles no indican que se trate de una propiedad oficial de Adobe, y la estructura del subdominio, de apariencia aleatoria, sugiere que puede ser una página temporal o específica de una campaña, en lugar de un sitio web normal orientado al público empresarial. El contenido mostrado es mínimo y está centrado en una interacción de tipo credencial, en lugar de proporcionar información general sobre un servicio, una organización o una plataforma legítima de documentos.
Evaluación de seguridad de 84f7a2.icefactory.cl
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra una solicitud de estilo de inicio de sesión presentada como acceso a un documento PDF seguro, lo cual es un patrón común de ingeniería social utilizado para recopilar credenciales de correo electrónico u otra información sensible.
El contexto adicional respalda una evaluación cautelosa. Un análisis de malware marcó una ruta analizada como sospechosa, aunque ese hallazgo por sí solo tendría menor nivel de confianza sin corroboración. En este caso, sin embargo, se ve reforzado por el consenso más amplio de phishing entre múltiples motores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal más débil que las detecciones de phishing basadas en contenido, pero aun así añade cierta cautela.
Aunque el dominio principal tiene varios años de antigüedad y el sitio utiliza un certificado SSL válido, la antigüedad y HTTPS no compensan el diseño de la página de estilo phishing ni el volumen de detecciones de seguridad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt cuya expiración estaba prevista para 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC se informó como desconocido, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva de riesgo técnico, la principal preocupación no es la configuración de TLS en sí, sino la combinación de un subdominio de apariencia aleatoria, una página escueta de recopilación de credenciales y detecciones amplias relacionadas con phishing por parte de motores de seguridad. Una ruta de archivo analizada también fue marcada como sospechosa, lo que puede indicar contenido generado dinámicamente o específico de una campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?