ef5940.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ef5940.icefactory.cl
El subdominio ef5940.icefactory.cl parece alojar una página web de propósito único diseñada como una pantalla de acceso a documentos de "Adobe Acrobat Reader". Según el título de la página, la captura de pantalla y el diseño del formulario, la página se presenta como un portal seguro de acceso a PDF que solicita a los visitantes ingresar una dirección de correo electrónico antes de continuar hacia un documento.
El dominio principal más amplio utiliza la extensión de código de país chilena .cl, pero el host analizado en sí no parece representar una página de inicio corporativa típica ni un sitio web empresarial orientado al público. En cambio, parece ser una página de destino dirigida de forma muy específica, que puede estar destinada a imitar un flujo de trabajo de intercambio de documentos o de inicio de sesión para documentos asociado con una marca de software conocida.
Los datos de clasificación disponibles asocian este host con categorías relacionadas con phishing y fraude de múltiples proveedores de clasificación web, aunque un proveedor lo etiquetó de forma más genérica como tecnología. Según el contenido visible, la página parece funcionar más como una solicitud de recopilación de credenciales o de acceso restringido que como un sitio web informativo convencional.
Evaluación de seguridad de ef5940.icefactory.cl
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 15 de 91 motores de seguridad, y varias fuentes de clasificación independientes lo asociaron con actividad relacionada con phishing o fraude. La captura de pantalla también muestra una página de estilo de inicio de sesión con la marca "Adobe Acrobat Reader" que solicita una dirección de correo electrónico para acceder a un PDF supuestamente seguro, lo cual es un patrón común utilizado en campañas de robo de credenciales.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de malware de contenido y phishing incluidas en el análisis no informaron una inclusión en listas en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade un pequeño grado de cautela al panorama general.
El host también es un subdominio poco conocido sin clasificación de tráfico observada, y el contenido de la página no se parece a un servicio normal de documentos propiedad de Adobe. Según estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba fijada para 2026-11-08. Un certificado válido ayuda a confirmar el transporte cifrado, pero por sí solo no indica legitimidad. El servidor parece ejecutar Apache y resuelve a la dirección IP 186.64.119.45, alojada por ZAM LTDA en Curicó, Chile.
Los detalles de WHOIS y DNS fueron limitados en el análisis: el estado de DNSSEC era desconocido, y no había información disponible sobre registrador, vencimiento ni nameserver. El dominio en sí tiene varios años de antigüedad, pero el contenido analizado está alojado en un subdominio específico, que puede crearse independientemente de la antigüedad del dominio principal. Un análisis de malware también marcó una ruta analizada como sospechosa, lo que añade preocupación al perfil técnico en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?