89da5c.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 89da5c.icefactory.cl
Este dominio parece alojar una página web muy mínima diseñada como un portal de acceso de "Adobe Acrobat Reader" o de "documento PDF seguro". Según el título de la página, la captura de pantalla y la disposición del formulario, el sitio parece solicitar a los visitantes que introduzcan una dirección de correo electrónico antes de ver un supuesto documento PDF compartido.
El hostname es un subdominio de aspecto aleatorio bajo icefactory.cl en lugar de un dominio oficial evidente propiedad de Adobe, y la página no parece presentar información corporativa, de producto o de alojamiento de documentos normal. Según el contenido disponible, puede tratarse de una página de destino de un solo propósito destinada a imitar un flujo de acceso a documentos en lugar de un sitio web empresarial completo.
Evaluación de seguridad de 89da5c.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con malware. Además, la captura de pantalla muestra una solicitud de estilo de inicio de sesión presentada como "Adobe Acrobat Reader" que pide una dirección de correo electrónico para acceder a un PDF seguro, un patrón comúnmente asociado con páginas de recolección de credenciales. El subdominio de aspecto aleatorio y la falta de contenido más amplio del sitio aumentan aún más la preocupación.
Un análisis de malware también informó una ruta marcada como sospechosa, aunque esa señal por sí sola tendría menor nivel de confianza que el consenso más amplio entre múltiples motores. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es un indicador más débil para el contenido del sitio web, pero aun así merece mención. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de clasificaciones repetidas de phishing y la aparente suplantación por parte de la página de un servicio de documentos es más significativa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. La presencia de TLS indica transporte cifrado, pero el cifrado por sí solo no valida la legitimidad del contenido de la página.
Los detalles de WHOIS y DNS no estaban disponibles en gran medida en los datos del análisis proporcionados, incluida la antigüedad del dominio, el registrador, los nameservers y el estado de DNSSEC. Esa falta de transparencia, combinada con un subdominio de aspecto aleatorio y una página de estilo credencial de un solo propósito, puede considerarse un contexto adicional de cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?