d51b01.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de d51b01.icefactory.cl
El dominio d51b01.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio de marca independiente orientado al consumidor. Según el título de la página y la captura de pantalla, se presenta como una página segura de acceso a documentos PDF de "Adobe Acrobat" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. Este tipo de diseño se utiliza habitualmente para flujos de trabajo de intercambio de documentos o recopilación de credenciales, aunque el patrón de nomenclatura del subdominio parece generado por máquina en lugar de estar asociado a una marca de un servicio empresarial normal.
Los datos de clasificación disponibles son mixtos: una fuente de clasificación web lo etiqueta como relacionado con negocios, mientras que otras lo asocian con phishing o actividad maliciosa. No se muestra una identidad clara del operador en los metadatos proporcionados, y la página no parece ofrecer la navegación corporativa habitual, información de producto ni datos del editor. Según el contenido visible, el sitio parece ser una página de destino de un solo propósito centrada en el acceso a documentos y el envío de correo electrónico.
Evaluación de seguridad de d51b01.icefactory.cl
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que describen phishing, malware o comportamiento sospechoso. Además, la captura de pantalla muestra una página con estilo de portal de documentos de Adobe Acrobat que solicita una dirección de correo electrónico para acceder a un PDF supuestamente protegido, un patrón que a menudo se asocia con campañas de robo de credenciales cuando se presenta en un subdominio de terceros no relacionado.
El análisis de malware también informó un archivo marcado con un veredicto genérico de sospechoso, y la dirección IP del dominio figura en una blocklist de reputación de correo. Al mismo tiempo, algunas bases de datos importantes de amenazas no incluían el dominio, lo que sugiere que las señales no son universales y deben tratarse como hallazgos puntuales en el tiempo más que como un veredicto permanente. Sin embargo, la combinación de detecciones de phishing por múltiples motores, una temática de acceso a documentos con apariencia engañosa y la falta de información normal de identidad del sitio aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08, y está alojado en un servidor web Apache en la dirección IP 186.64.119.45 con alojamiento atribuido a ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, con una fecha de creación en 2017, pero el host analizado es un subdominio, y los subdominios pueden crearse o reutilizarse independientemente de la antigüedad del dominio principal.
El estado de DNSSEC se informa como desconocido, y no se proporcionaron detalles del protocolo en el análisis. Desde una perspectiva de seguridad, las principales preocupaciones no son la configuración de TLS en sí, sino el comportamiento sospechoso de la página, la nomenclatura del subdominio con apariencia de máquina, la ruta de archivo marcada y el hecho de que varios motores de seguridad asociaron el host con actividad relacionada con phishing o malware en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?