b3765e.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de b3765e.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso a documentos con temática de Adobe Acrobat Reader, que solicita a los visitantes ingresar una dirección de correo electrónico para continuar hacia un supuesto documento PDF seguro.
El contenido mostrado no parece representar una página principal corporativa oficial, un portal de servicios ni un sitio web informativo. En cambio, parece una página de destino de un solo propósito diseñada para captar datos introducidos por el usuario antes de conceder acceso a un documento. El uso de una etiqueta de subdominio de aspecto aleatorio y una estructura de ruta puede indicar una página temporal o de estilo campaña, en lugar de una propiedad web empresarial normal.
Evaluación de seguridad de b3765e.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude o relacionado con malware. Además, la página visible imita un flujo de acceso a documentos de Adobe y solicita una dirección de correo electrónico antes de permitir el acceso a un PDF, lo cual es un patrón común asociado con páginas de captación de credenciales. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, aunque esa señal por sí sola es más débil que las detecciones directas de phishing.
Aunque algunas comprobaciones de listas negras y bases de datos de amenazas no informaron listados activos en el momento de este análisis, el consenso más amplio del escaneo y la presentación de la página generan preocupaciones sustanciales. El propio dominio tiene varios años de antigüedad, lo que a veces puede reducir la sospecha, pero la antigüedad por sí sola no compensa la combinación de detecciones de phishing por múltiples motores y un señuelo de documento de estilo inicio de sesión. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado SSL válido de Let's Encrypt que estaba configurado para expirar en noviembre de 2026. Parece estar servido por un servidor web Apache desde una IP alojada por ZAM LTDA en Curicó, Chile. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el contenido de la página sea confiable.
El estado de DNSSEC no se confirmó en los datos disponibles, y el dominio utiliza nameservers bajo pymedns.net. La estructura de ruta analizada parece inusualmente larga y de aspecto aleatorio, y el comportamiento de la página es consistente con una página de destino ligera de captura de credenciales, más que con una aplicación completa o una plataforma de documentos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?