bdfd03.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de bdfd03.icefactory.cl
El dominio bdfd03.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, un dominio chileno. Según el título de la página y la captura de pantalla, la página específica se presenta como un portal de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar para ver un documento.
Esto no parece ser una página de inicio corporativa normal ni una página de servicio pública. En cambio, se asemeja a una página de destino de un solo propósito diseñada para recopilar datos introducidos por el usuario bajo el pretexto de acceder a un documento. El dominio más amplio puede pertenecer a un entorno de alojamiento o una infraestructura web legítimos, pero el subdominio analizado parece estar sirviendo una página separada y de enfoque limitado que imita un flujo de trabajo de intercambio de documentos.
Evaluación de seguridad de bdfd03.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 19 de 91 motores de seguridad, y muchos la clasificaron como phishing, fraude, maliciosa o sospechosa. Además, varios proveedores de clasificación web categorizaron el sitio como phishing o relacionado con fraude. La captura de pantalla refuerza esa preocupación: la página imita visualmente una pantalla de acceso seguro a PDF con marca Adobe y solicita una dirección de correo electrónico, lo cual es un patrón común utilizado en campañas de robo de credenciales.
El análisis de malware también informó un hallazgo sospechoso en un archivo analizado, aunque no se proporcionó ningún nombre específico de familia de malware. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de detecciones de phishing por múltiples motores, categorización relacionada con phishing y el aviso de documento de estilo de inicio de sesión con apariencia engañosa supera sustancialmente esas señales más limpias.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del análisis, estaba configurado para expirar el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, con alojamiento atribuido a ZAM LTDA en Curicó, Chile. El estado de DNSSEC no estaba disponible en los datos proporcionados.
Desde una perspectiva de confianza técnica, la presencia de SSL/TLS válido no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. La ruta analizada parece estar alojada en un subdominio en lugar de un dominio principal claramente identificado con una marca, y el flujo sospechoso de acceso a documentos de una sola página es coherente con una infraestructura de phishing de baja fricción.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?