bd3685.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de bd3685.icefactory.cl
El dominio bd3685.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca pública independiente. Según la captura de pantalla, la página se presenta como un portal de acceso a documentos con un estilo basado en Adobe Acrobat Reader y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de diseño de página se utiliza habitualmente para flujos de entrega de documentos con acceso restringido o de recopilación de credenciales.
Los datos de clasificación disponibles son mixtos: una fuente de clasificación web lo etiqueta como relacionado con negocios, mientras que otras lo asocian con phishing o actividad maliciosa. La estructura del subdominio, de apariencia aleatoria, y el contenido visible mínimo del sitio sugieren que podría tratarse de una página de destino específica de una campaña, en lugar de una página de inicio corporativa normal. No se observa una identidad clara del operador en los datos de escaneo proporcionados.
Evaluación de seguridad de bd3685.icefactory.cl
Este dominio muestra varios indicadores de riesgo en el momento de este escaneo. Fue señalado por 9 de 91 motores de seguridad, con múltiples detecciones que describen phishing, malware o comportamiento sospechoso. La captura de pantalla también muestra un aviso de acceso a documentos con marca que solicita una dirección de correo electrónico antes de abrir un PDF, un patrón que suele asociarse con páginas de captura de credenciales, especialmente cuando la página utiliza una marca conocida para fomentar la confianza.
El contexto adicional del escaneo respalda la cautela. Un escaneo de malware marcó la página como sospechosa e identificó una ruta URL señalada, aunque no se proporcionó ningún nombre específico de familia de malware. Las principales bases de datos de amenazas centradas en contenido incluidas en los resultados proporcionados no listaban el dominio en el momento de este escaneo, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino.
El dominio tiene varios años de antigüedad, lo que reduce ligeramente la probabilidad de que se trate de una configuración desechable, pero la antigüedad por sí sola no supera la combinación de detecciones de phishing por múltiples motores y la página de acceso a PDF con estilo de solicitud de credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está utilizando un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo y cuya expiración está prevista para noviembre de 2026. La disponibilidad de HTTPS ayuda a cifrar el tráfico en tránsito, pero por sí sola no indica legitimidad. El servidor resuelve a la dirección IP 186.64.119.45 y parece estar alojado por ZAM LTDA en Curicó, Chile. El software del servidor web y los detalles de los protocolos TLS compatibles no se identificaron en los datos de escaneo proporcionados.
El estado de DNSSEC es desconocido, y el dominio utiliza nameservers bajo pymedns.net. Desde una perspectiva de riesgo técnico, la principal preocupación no es el certificado, sino el comportamiento de la página y las señales de reputación: una página de destino escueta con temática de documentos, una ruta señalada como sospechosa y múltiples detecciones independientes relacionadas con phishing en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?