e9f59b.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de e9f59b.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar. El contenido sugiere que está destinado a imitar un flujo de trabajo de intercambio de documentos o de acceso a PDF protegido.
El patrón de nomenclatura del subdominio, combinado con el diseño mínimo de página de un solo propósito, no indica un sitio web corporativo o informativo normal. En cambio, parece ser una página de destino estrechamente dirigida que puede utilizarse para recopilar credenciales o información personal bajo el pretexto de acceso a documentos. Las categorías de escaneo disponibles también asocian la página con clasificaciones relacionadas con phishing y fraude en el momento de este escaneo.
Evaluación de seguridad de e9f59b.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 14 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, la captura de pantalla muestra un formulario de estilo de inicio de sesión con la marca de una página de acceso a documentos de Adobe Acrobat, que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF. Ese patrón se asocia comúnmente con campañas de robo de credenciales y puede indicar un intento de suplantar un servicio de documentos de confianza.
El escaneo de malware también informó un hallazgo sospechoso en una ruta escaneada, aunque ese resultado parece ser heurístico en lugar de estar vinculado a una familia de malware con nombre. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este escaneo, el consenso más amplio de múltiples motores y la aparente suplantación de acceso a documentos con marca Adobe por parte de la página tienen más peso.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento en noviembre de 2026, lo que significa que la conexión parece estar cifrada en tránsito. Está alojado en un servidor web Apache en la dirección IP 186.64.119.45, asociada con ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, y utiliza nameservers bajo pymedns.net.
El estado de DNSSEC es desconocido según los datos disponibles. Aunque el certificado es válido, SSL por sí solo no establece legitimidad, y en este caso la configuración técnica parece consistente con una página de phishing alojada en un dominio o subdominio de larga duración. El uso de un subdominio con una etiqueta de apariencia aleatoria y una solicitud de credenciales de un solo propósito puede ser una señal de alerta técnica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?