8aa68b.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 8aa68b.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de "Adobe Acrobat Reader" o de "acceso seguro a documentos PDF" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. Ese tipo de flujo de trabajo suele asociarse con señuelos de compartición de documentos y páginas de captación de credenciales, más que con un sitio web empresarial público normal.
El propio hostname es una cadena de aspecto aleatorio, lo que puede indicar un subdominio temporal o específico de una campaña. No hay evidencia visible en los datos de escaneo proporcionados de que esta página sea una propiedad oficial de Adobe o un portal de documentos legítimo operado por una organización claramente identificada. Según el contenido y las clasificaciones disponibles, el sitio parece funcionar como una página de destino de estilo phishing diseñada para imitar una experiencia de acceso a documentos.
Evaluación de seguridad de 8aa68b.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude o malicioso. Además, la captura de pantalla muestra una página que imita una pantalla de acceso a PDF de Adobe mientras solicita una dirección de correo electrónico, lo cual es un patrón común utilizado para recopilar credenciales o información personal con el pretexto de abrir un documento compartido.
Aunque las principales bases de datos de amenazas incluidas en el escaneo figuraban limpias en el momento de la comprobación, eso no supera el consenso más amplio de phishing entre múltiples motores ni el contenido engañoso de la página. El escaneo de malware también informó de un archivo marcado como sospechoso, aunque sin una familia de malware identificada, lo que añade una preocupación de apoyo menor en lugar de ser la señal principal.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. Un certificado SSL válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad.
Los detalles de WHOIS y DNS en el escaneo eran limitados, con la información de registrador, nameserver, protocolo y DNSSEC indicada como desconocida. El dominio en sí tiene varios años de antigüedad, pero la actividad sospechosa está ocurriendo en un subdominio específico, que puede haber sido creado o reutilizado más recientemente. No se observaron enlaces externos ni iframes en los resultados del escaneo proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?