e9604c.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de e9604c.icefactory.cl
Este subdominio parece alojar una página web de propósito único presentada como una pantalla de acceso a "Adobe Acrobat - Secure PDF Document". Según el título de la página, la captura de pantalla y el diseño del formulario, el sitio está diseñado para solicitar a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un supuesto documento PDF. El contenido no parece representar un sitio web corporativo o informativo normal y, en cambio, se asemeja a una página de acceso restringido a documentos.
El dominio es un subdominio de icefactory.cl, pero los datos de escaneo disponibles no identifican un operador legítimo claro, un contexto empresarial ni detalles de propiedad para este host específico. El uso de una etiqueta de subdominio de aspecto aleatorio y una ruta URL larga y opaca puede indicar una implementación temporal o de estilo campaña, en lugar de un servicio público estándar. Según el contenido visible, la página parece imitar un flujo de trabajo de compartición de documentos o de inicio de sesión en documentos asociado con la marca Adobe.
Evaluación de seguridad de e9604c.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra una página que utiliza la marca Adobe Acrobat mientras solicita una dirección de correo electrónico para acceder a un supuesto PDF seguro, lo cual es un patrón común observado en páginas de recolección de credenciales.
El escaneo de malware también informó un hallazgo sospechoso en un archivo escaneado, aunque ese resultado parece ser heurístico en lugar de estar vinculado a una familia de malware con nombre. Por lo demás, las comprobaciones en bases de datos de amenazas para listas principales de contenido malicioso estaban limpias en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal de cautela más débil y no demuestra por sí sola contenido web dañino.
En conjunto, las detecciones de phishing por múltiples motores, la categorización relacionada con fraude y el aviso de documento con estilo de suplantación de la página aumentan materialmente la preocupación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que parece expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45 en Curicó, Chile, con Apache reportado como servidor web y el alojamiento atribuido a ZAM LTDA. La presencia básica de TLS ayuda a cifrar el tráfico en tránsito, pero no debe tratarse como evidencia de legitimidad.
Los detalles de WHOIS y del registro del dominio no estaban disponibles en gran medida en el escaneo proporcionado, incluida la antigüedad del dominio, el registrador, los nameservers y el estado de DNSSEC. El host utiliza un subdominio de aspecto aleatorio bajo icefactory.cl, y la ruta URL marcada es inusualmente larga y opaca, lo que puede ser consistente con infraestructura de phishing de corta duración o enrutamiento específico de campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?