a8aeb8.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de a8aeb8.icefactory.cl
El dominio a8aeb8.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio de marca independiente orientado al consumidor. Según el título de la página y la captura de pantalla, la página se presenta como un portal de acceso a "Adobe Acrobat - Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento. Este tipo de diseño se utiliza comúnmente para páginas de destino temáticas de intercambio de documentos o acceso a documentos.
Sin embargo, el patrón de nomenclatura del subdominio parece muy aleatorio, y el contenido visible no parece representar un sitio web corporativo normal, una página de producto o un servicio público de documentos. La página parece diseñada principalmente como una pantalla de recopilación de credenciales de un solo propósito con temática de acceso a PDF, en lugar de un sitio web completo de tecnología o negocios con identidad clara del operador, navegación o información de respaldo de la empresa.
Evaluación de seguridad de a8aeb8.icefactory.cl
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude, malware o de otro modo malicioso. Además, la captura de pantalla muestra una página con estilo de solicitud de acceso a documento de Adobe Acrobat que pide una dirección de correo electrónico, lo que puede ser coherente con tácticas de recolección de credenciales y suplantación temática de marca.
Los datos de listas negras y reputación fueron mixtos en lugar de completamente limpios. Las principales bases de datos de amenazas centradas en contenido en los datos proporcionados no informaron una inclusión en listas en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa señal por sí sola sería un indicador débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y un hallazgo de archivo sospechoso de un escaneo de malware.
Aunque el dominio principal tiene varios años de antigüedad y utiliza HTTPS válido, la antigüedad y el cifrado no compensan los indicadores de phishing más fuertes visibles aquí. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence en noviembre de 2026. Parece estar servido por Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no fue confirmado en los datos proporcionados, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva de seguridad, las principales preocupaciones no son la configuración de TLS en sí, sino los indicadores de la capa de aplicación: una ruta marcada como sospechosa, un subdominio de aspecto aleatorio y una página mínima diseñada para solicitar una dirección de correo electrónico bajo una solicitud de documento con temática de Adobe. La IP también apareció en una lista de bloqueo de reputación de correo en el momento de este escaneo, lo que puede ser una señal cautelar secundaria.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?