876fdd.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 876fdd.icefactory.cl
Este subdominio parece alojar una página web de propósito único presentada como una pantalla de acceso a "Adobe Acrobat - Secure PDF Document". Según el título de la página, la captura de pantalla y la estructura mínima observada, no parece funcionar como un sitio web corporativo general ni como un portal normal para compartir documentos. En cambio, parece estar diseñado para solicitar a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un supuesto documento PDF.
El dominio es un subdominio de icefactory.cl, pero el nombre de host específico "876fdd" parece generado aleatoriamente en lugar de estar asociado a una marca o ser fácil de usar. En los datos del escaneo no se observa una identidad clara del operador, detalles de la empresa ni información legítima del servicio. La marca y el diseño de la página sugieren que podría estar intentando imitar un flujo de acceso a documentos asociado con una conocida marca de software PDF, en lugar de ofrecer un servicio identificable de forma independiente.
Evaluación de seguridad de 876fdd.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 13 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un formulario de estilo de inicio de sesión con la marca Adobe Acrobat Reader que solicita una dirección de correo electrónico para acceder a un "secure PDF document", lo cual es un patrón común utilizado en campañas de robo de credenciales.
El contexto adicional respalda una evaluación cautelosa. El escaneo de malware informó una página marcada con un veredicto genérico de sospechosa, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque las principales bases de datos de contenido malicioso mencionadas aquí no informaron listados en el momento del escaneo, eso no supera las detecciones de phishing por múltiples motores ni el contenido engañoso de la página.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que vence en noviembre de 2026. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
El dominio en sí tiene varios años de antigüedad, lo que a veces puede aportar credibilidad, pero este es un subdominio y la actividad sospechosa puede estar limitada a ese host en lugar de al dominio principal en su conjunto. El estado de DNSSEC no se confirmó en los datos del escaneo, y el uso de un subdominio de apariencia aleatoria combinado con una solicitud de credenciales con marca constituye una preocupación técnica y de comportamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?