d1353d.icefactory.cl
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de d1353d.icefactory.cl
El subdominio d1353d.icefactory.cl parece alojar una página web muy mínima con el estilo de una pantalla de acceso a documentos de "Adobe Acrobat Reader". Según la captura de pantalla, la página solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un supuesto documento PDF protegido, en lugar de presentar contenido normal de un sitio web empresarial o informativo.
El dominio principal utiliza la extensión de código de país .cl asociada con Chile, y la infraestructura también parece estar alojada en Chile. Sin embargo, el nombre del subdominio específico tiene un aspecto aleatorio y no parece reflejar un producto, servicio o portal oficial de documentos reconocible. Según el contenido de la página disponible, este subdominio puede estar destinado a ser una página de destino de un solo propósito en lugar de un sitio web público completo.
Evaluación de seguridad de d1353d.icefactory.cl
Este subdominio fue marcado por 16 de 91 motores de seguridad en el momento de este análisis, y varias detecciones lo describen como phishing o malicioso. La captura de pantalla también muestra un patrón común de robo de credenciales: una página de acceso a documentos con apariencia falsa que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF. Esa combinación de detecciones de varios motores y diseño engañoso de la página es una señal de advertencia significativa.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento de este análisis. Las principales bases de datos de amenazas centradas en contenido que se muestran aquí no incluían el dominio, pero la dirección IP del dominio sí figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil. Además, un análisis de malware marcó una ruta analizada como sospechosa. Aunque el dominio principal tiene varios años de antigüedad, el comportamiento específico del subdominio que se muestra aquí parece inconsistente con un flujo legítimo de intercambio de documentos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt que vence en noviembre de 2026, lo que indica que HTTPS estaba configurado en el momento del análisis. Sin embargo, un certificado válido solo confirma el transporte cifrado y no establece por sí mismo la legitimidad. La IP del servidor se resuelve a un alojamiento en Curicó, Chile, bajo ZAM LTDA, y el dominio utiliza nameservers de pymedns.net.
El estado de DNSSEC se informó como desconocido, y el software del servidor web no fue identificado en los datos del análisis. No se observaron enlaces externos ni iframes en la página analizada, lo que sugiere una página de destino simple e independiente de estilo phishing en lugar de una aplicación compleja.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?