a77e56.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de a77e56.icefactory.cl
El dominio a77e56.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según la captura de pantalla, presenta una página con estilo de portal de acceso a documentos de "Adobe Acrobat Reader" y pide a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de página se utiliza habitualmente para imitar flujos de trabajo de intercambio de documentos o de acceso seguro a archivos.
No hay una marca empresarial visible, información comercial, navegación ni contenido de apoyo del sitio que identifique a un operador legítimo. La estructura del subdominio y de la ruta, con apariencia aleatoria, sugiere que la página puede formar parte de una implementación temporal o específica de una campaña, en lugar de un sitio web empresarial público normal.
Evaluación de seguridad de a77e56.icefactory.cl
Este sitio web muestra varios indicadores de riesgo en el momento de este análisis. Fue señalado por 15 de 91 motores de seguridad, con múltiples detecciones que describen comportamiento de phishing o relacionado con malware. El contenido de la página también parece coherente con un señuelo para recolectar credenciales: imita una pantalla de acceso a documentos y solicita al visitante una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF. Ese patrón puede utilizarse para recopilar datos de inicio de sesión u otra información sensible.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento de este análisis. Las principales comprobaciones de listas negras centradas en contenido que se muestran aquí no detectaron el dominio, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, el volumen de detección de múltiples motores y el diseño engañoso de la página son indicadores más sólidos que la única inclusión en DNSBL.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Un certificado SSL/TLS válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el contenido de la página sea confiable. La IP del servidor era 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El software del servidor web y los detalles de los protocolos compatibles no se identificaron en los datos del análisis.
El dominio en sí es relativamente antiguo, ya que fue creado en 2017, pero esto parece ser un subdominio con una etiqueta de apariencia aleatoria, lo que puede indicar un uso desechable o basado en campañas. El estado de DNSSEC se informó como desconocido. Una ruta URL analizada fue marcada como sospechosa por un análisis de malware, y la estructura de la página mostrada en la captura de pantalla genera preocupación por una posible infraestructura orientada al phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?