9b13de.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 9b13de.icefactory.cl
Este subdominio parece alojar una página web de propósito único presentada como una pantalla de acceso seguro a PDF de "Adobe Acrobat" o "Adobe Acrobat Reader". Según el título de la página y la captura de pantalla, la página afirma proporcionar acceso a un documento PDF protegido y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El contenido no se asemeja a un sitio web corporativo completo del dominio subyacente icefactory.cl; en cambio, parece ser una página de destino estrechamente dirigida en un subdominio y una ruta de aspecto aleatorio.
Evaluación de seguridad de 9b13de.icefactory.cl
Varias señales del escaneo indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 16 de 91 motores de seguridad, y muchos la clasificaron como phishing o maliciosa, y la captura de pantalla de la página muestra una marca asociada con Adobe mientras solicita una dirección de correo electrónico para acceder a un supuesto documento seguro. Esa combinación se asocia comúnmente con páginas de recolección de credenciales que imitan flujos de trabajo de intercambio de documentos o de inicio de sesión. El subdominio de aspecto aleatorio y la ruta larga también aumentan la preocupación, ya que no parecen coherentes con un portal de documentos de marca normal.
Las comprobaciones adicionales fueron mixtas en lugar de uniformemente limpias. Un escaneo de malware marcó una página escaneada como sospechosa, aunque sin una familia de malware nombrada, y la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este escaneo, el consenso de phishing de múltiples motores y la presentación de estilo de suplantación de la página son indicadores más sólidos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45 y alojado por ZAM LTDA en Curicó, Chile. El dominio principal no está registrado recientemente, con una fecha de creación en 2017, pero esto por sí solo no reduce la preocupación por un subdominio sospechoso, porque los dominios antiguos también pueden alojar contenido comprometido o abusivo.
El estado de DNSSEC se informó como desconocido. No se identificaron enlaces externos, dominios referenciados ni iframes en los datos de escaneo proporcionados, lo que sugiere una estructura de página relativamente simple. La principal preocupación técnica no es la configuración de TLS en sí, sino el uso de un subdominio y una ruta de aspecto aleatorio para presentar un formulario de acceso a documentos de marca que puede estar destinado a recopilar información de los usuarios.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?