bf3bd4.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de bf3bd4.icefactory.cl
El dominio bf3bd4.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de una marca independiente orientada al consumidor. Según la captura de pantalla, la página se presenta como un portal de acceso a documentos con temática de Adobe Acrobat Reader, que solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un PDF. Este tipo de diseño se utiliza habitualmente para páginas de entrega de documentos con acceso restringido, aunque en algunos casos también puede usarse para imitar software de confianza o flujos de trabajo de intercambio de documentos.
Los datos de clasificación disponibles son mixtos a un nivel general, con una fuente que etiqueta el contenido más amplio como tecnología, mientras que varias otras asocian la página con actividad de phishing o relacionada con fraude. El uso de una etiqueta de subdominio de aspecto aleatorio y una ruta URL larga y opaca puede indicar una implementación temporal o de estilo campaña, en lugar de un sitio web empresarial convencional. No se aprecia una identidad clara del operador en los datos de escaneo proporcionados ni en la captura de pantalla.
Evaluación de seguridad de bf3bd4.icefactory.cl
Esta página muestra varios indicadores que pueden generar preocupación. La captura de pantalla muestra una solicitud de estilo recolección de correos electrónicos presentada como "Adobe Acrobat Reader" y "Secure PDF Document Access", lo que se asemeja a un patrón común de recopilación de credenciales utilizado en campañas de phishing. Además, 13 de 91 motores de seguridad marcaron el dominio en el momento de este escaneo, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude.
El escaneo de malware también informó un hallazgo sospechoso en una página escaneada, aunque no se proporcionó ninguna familia de malware identificada. Por lo demás, las comprobaciones de listas negras para las principales bases de datos de contenido malicioso estaban limpias en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, cuando se combina con el diseño de la página, la estructura del subdominio y las detecciones de phishing de múltiples motores, el panorama general de riesgo parece elevado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt, que vence el 2026-11-08. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el contenido de la página en sí sea confiable. El servidor está alojado en la dirección IP 186.64.119.45 con alojamiento atribuido a ZAM LTDA en Curicó, Chile. El software del servidor web y los detalles de los protocolos TLS compatibles no se identificaron en los datos de escaneo proporcionados.
El dominio es relativamente antiguo, con una fecha de creación en 2017, lo que a veces puede aportar legitimidad a un dominio principal, pero este caso implica un subdominio específico que puede haber sido creado con un propósito distinto. El estado de DNSSEC se informó como desconocido, por lo que no pudo extraerse ninguna conclusión al respecto. Desde una perspectiva de riesgo técnico, las principales preocupaciones no son errores de certificado ni fallos evidentes de infraestructura, sino el comportamiento sospechoso de la página y el número de detecciones relacionadas con phishing en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?