a46c1f.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de a46c1f.icefactory.cl
Este subdominio parece alojar una página web de propósito único con el estilo de un portal de "Adobe Acrobat Reader" o de acceso seguro a PDF. Según el título de la página y la captura de pantalla, la página está diseñada para solicitar a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un supuesto documento, en lugar de presentar un sitio web corporativo más amplio o un servicio de intercambio de documentos.
El dominio pertenece a icefactory.cl, un dominio chileno que existe desde hace varios años, pero el nombre de host específico analizado aquí utiliza una etiqueta de subdominio de apariencia aleatoria y no parece representar una página de servicio de marca estándar. En los datos disponibles de la página no se aprecia una identidad clara del operador, detalles de la empresa ni una navegación normal del sitio web, lo que puede indicar una página de destino temporal o de estilo campaña en lugar de un sitio web empresarial convencional.
Evaluación de seguridad de a46c1f.icefactory.cl
Los resultados del análisis muestran múltiples indicadores de riesgo en el momento de este análisis. La URL fue marcada por 14 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o maliciosa, mientras que un análisis adicional de malware marcó la página como sospechosa. La captura de pantalla también muestra un aviso de inicio de sesión con temática de documento que solicita una dirección de correo electrónico bajo la marca Adobe, un patrón comúnmente asociado con páginas de robo de credenciales cuando se presenta en un subdominio no relacionado u oscuro.
Los datos de listas negras fueron mixtos en lugar de estar completamente limpios: las principales bases de datos de amenazas centradas en contenido no informaron una inclusión en listas en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada únicamente en DNS sería una señal menor, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y un diseño de página que puede estar intentando imitar un flujo de trabajo confiable de acceso a documentos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del análisis, estaba configurado para expirar el 2026-11-08. Estaba alojado en la dirección IP 186.64.119.45, servido por Apache y alojado por ZAM LTDA en Curicó, Chile. El dominio es relativamente antiguo, ya que fue creado en 2017, lo que sugiere que el riesgo puede estar vinculado a este subdominio o página específicos más que únicamente a la antigüedad del dominio principal.
El estado de DNSSEC se informó como desconocido. La estructura del nombre de host parece inusual, ya que utiliza una etiqueta de subdominio de apariencia aleatoria, y la ruta marcada también es muy irregular. Combinadas con la presentación de la página de estilo phishing y la ausencia de una estructura normal del sitio, estas características técnicas pueden indicar una página de destino desechable o un escenario de alojamiento comprometido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?