ba74c5.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ba74c5.icefactory.cl
El dominio ba74c5.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, un dominio chileno. Según la captura de pantalla, la página se presenta como un portal de acceso a documentos con temática de Adobe Acrobat Reader e invita a los visitantes a introducir una dirección de correo electrónico para continuar hacia un PDF. Este tipo de página se utiliza habitualmente para simular flujos de entrega segura de documentos o de acceso a archivos compartidos.
El patrón de nomenclatura del subdominio parece generado por máquina más que orientado a una marca, y la página no parece ofrecer contenido normal de un sitio web corporativo, de producto o informativo. Aunque una fuente de clasificación web asoció el dominio con tecnología, el contenido visible es más consistente con una página de destino para la recopilación de credenciales o como señuelo documental que con un sitio web de tecnología convencional.
Evaluación de seguridad de ba74c5.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing, fraude o actividad relacionada con malware. La captura de pantalla también muestra un formulario de acceso con temática de PDF que solicita una dirección de correo electrónico antes de permitir que el visitante continúe, lo cual es un patrón común en campañas de phishing diseñadas para capturar credenciales o información personal.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso del análisis proporcionado no informaron una inclusión en el momento de la revisión, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Por separado, un análisis de malware marcó una página como sospechosa, lo que añade una corroboración moderada a las detecciones más amplias relacionadas con phishing.
Aunque el dominio principal tiene varios años de antigüedad, el subdominio específico y el comportamiento de la página parecen inconsistentes con un portal legítimo de documentos típico. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Un certificado SSL/TLS válido ayuda a cifrar el tráfico en tránsito, pero no verifica por sí solo que el contenido de la página sea confiable. El estado de DNSSEC se informó como desconocido.
El servidor resolvía a la dirección IP 186.64.119.45 y parece estar alojado por ZAM LTDA en Curicó, Chile. El software del servidor web no fue identificado en los resultados del análisis. Desde una perspectiva de riesgo técnico, la principal preocupación no es solo el certificado o el alojamiento, sino la combinación de una estructura de subdominio sospechosa, una página de acceso a PDF de estilo credencial y detecciones amplias relacionadas con phishing en múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?