a6fc86.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de a6fc86.icefactory.cl
El dominio a6fc86.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente orientado al consumidor. Según el título de la página y la captura de pantalla, la página se presenta como un portal de acceso a documentos de "Adobe Acrobat Reader" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente seguro.
Este tipo de diseño de página se asocia comúnmente con la captación de credenciales o con señuelos temáticos de acceso a documentos, especialmente cuando se utiliza un subdominio genérico o de apariencia aleatoria en lugar de un dominio oficial de marca. Aunque una fuente de clasificación web etiquetó el sitio como tecnología, el contenido visible parece centrarse en recopilar datos introducidos por el usuario bajo la apariencia de acceso a documentos, en lugar de proporcionar un servicio normal de software, publicación o negocio.
Los datos disponibles no identifican claramente a un operador legítimo para este subdominio específico. El dominio principal está alojado en Chile, pero la página analizada en sí parece funcionar como una página de destino con estilo de inicio de sesión de marca, en lugar de un sitio web corporativo transparente con detalles claros de propiedad.
Evaluación de seguridad de a6fc86.icefactory.cl
Los resultados del análisis indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing, fraude o actividad relacionada con malware. Además, la captura de pantalla muestra una página diseñada para parecerse a una pantalla de acceso a documentos de Adobe que solicita una dirección de correo electrónico antes de permitir el acceso a un PDF, lo que puede ser coherente con un señuelo de phishing diseñado para recopilar credenciales u otra información del usuario.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no informaron una inclusión en listas en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las inclusiones directas por phishing o malware, aunque aun así añade cierta cautela. El análisis de malware también informó un hallazgo sospechoso en una URL analizada, aunque ese resultado parece más heurístico que específico de una familia.
En conjunto, la combinación de detecciones de phishing por múltiples motores, imagen de marca de apariencia engañosa y un formulario de estilo credencial sugiere que este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede estar asociado con actividad de phishing en el momento de este análisis.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Estaba alojado en la dirección IP 186.64.119.45, servido por Apache y alojado por ZAM LTDA en Curicó, Chile. El uso de SSL/TLS válido solo indica transporte cifrado y no verifica por sí mismo la legitimidad.
La antigüedad del dominio es de aproximadamente seis años, pero este es un subdominio y la actividad sospechosa puede estar limitada a ese host específico en lugar de a todo el dominio principal. El estado de DNSSEC no estaba disponible en los datos proporcionados, y los detalles del registrador, nameserver y protocolo también estaban incompletos. Se marcó una ruta de archivo sospechosa durante el análisis de malware, y el subdominio y la estructura de URL de apariencia aleatoria pueden ser coherentes con una infraestructura de phishing desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?