e7af67.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de e7af67.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" que solicita a los visitantes introducir una dirección de correo electrónico antes de continuar. Ese tipo de flujo de trabajo se utiliza habitualmente para portales de intercambio de documentos, pero también puede usarse para imitar software o servicios de documentos de confianza.
El patrón de nomenclatura del subdominio tiene un aspecto muy aleatorio, lo que puede indicar una página temporal o específica de una campaña en lugar de un servicio empresarial público normal. El dominio principal ha estado registrado durante varios años y está alojado en Chile, pero la página analizada en sí no muestra información clara sobre un operador legítimo, la identidad de la empresa ni una relación oficial con Adobe según la captura de pantalla y los metadatos disponibles.
Evaluación de seguridad de e7af67.icefactory.cl
Múltiples señales de seguridad independientes generan preocupación sobre esta página en el momento de este análisis. Fue marcada por 13 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un formulario de acceso a documentos con marca que solicita una dirección de correo electrónico mientras se presenta como un portal PDF temático de Adobe, lo que puede ser compatible con la recolección de credenciales o actividad de ingeniería social.
Los datos adicionales del análisis mostraron un archivo marcado como sospechoso, aunque ese resultado a nivel de archivo parece ser heurístico en lugar de estar vinculado a una familia de malware con nombre. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no listaban la URL en el momento de este análisis, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal secundaria más débil y no demuestra por sí sola contenido web dañino.
En conjunto, las detecciones de phishing por múltiples motores, la categorización relacionada con fraude y la presentación de la página con estilo de suplantación aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-08. Parece estar servido por Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El estado de DNSSEC no fue confirmado en los datos proporcionados, y el dominio utiliza ns1.pymedns.net, ns2.pymedns.net y ns3.pymedns.net como nameservers.
Desde una perspectiva de riesgo técnico, la presencia de un certificado SSL válido no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar HTTPS. La estructura del subdominio de aspecto aleatorio, la ruta de archivo sospechosa y el diseño de la página orientado al phishing son indicadores más significativos en este caso que el certificado por sí solo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?