def8a2.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de def8a2.icefactory.cl
El dominio def8a2.icefactory.cl parece ser un subdominio alojado bajo icefactory.cl, pero la página escaneada en sí no presenta un sitio web corporativo o informativo normal. Según el título de la página y la captura de pantalla, parece mostrar una página de destino con temática de documentos y la marca "Adobe Acrobat Reader", y solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un supuesto documento PDF seguro.
Este tipo de diseño de página se asocia comúnmente con señuelos para la recolección de credenciales o el acceso a documentos, más que con un servicio legítimo operado por Adobe. El patrón de nomenclatura del dominio también es inusual para un portal de documentos orientado al público, ya que utiliza un subdominio y una estructura de ruta de apariencia aleatoria en lugar de una dirección de servicio de marca reconocible. Según el contenido y las clasificaciones disponibles, el sitio parece estar funcionando como una página de acceso a documentos de estilo phishing en lugar de un sitio web estándar de tecnología o negocios.
Evaluación de seguridad de def8a2.icefactory.cl
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing, fraude, malware u otra actividad maliciosa. Además, la captura de pantalla muestra una página que imita un flujo de acceso a documentos de Adobe y solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, un patrón que a menudo se asocia con la recopilación de credenciales.
El escaneo de malware también informó un archivo marcado como sospechoso, aunque ese resultado por sí solo tendría menor nivel de confianza sin corroboración. Más importante aún, el consenso más amplio entre los motores de seguridad y el contenido visible de la página apuntan a una probable configuración de phishing. Aunque las principales listas de bloqueo de contenido malicioso incluidas en el escaneo estaban limpias en ese momento, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que añade una cautela menor de apoyo en lugar de servir como evidencia principal.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Un certificado válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
Los datos de WHOIS indican que el dominio ha existido durante unos seis años, aunque los detalles del registrador, nameserver, protocolo y DNSSEC no estaban disponibles en el escaneo proporcionado. No se observaron enlaces externos ni iframes en la página escaneada, lo que sugiere una página de destino relativamente simple. La principal preocupación técnica no es la configuración de TLS, sino la combinación de comportamiento sospechoso de la página, estructura inusual del subdominio y detecciones de phishing por múltiples motores.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?