fb64e5.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de fb64e5.icefactory.cl
Este dominio parece ser un subdominio alojado bajo icefactory.cl en lugar de un sitio web de marca independiente orientado al público. Según el título de la página y la captura de pantalla, se presenta como una página de acceso de "Adobe Acrobat Reader" o "Secure PDF Document" y solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un documento. Ese tipo de flujo de trabajo se asocia comúnmente con señuelos de compartición de documentos y páginas de captación de credenciales, más que con una página principal corporativa normal.
El patrón de nomenclatura del subdominio y la ruta parece generado por máquina, lo que puede indicar una página temporal o específica de una campaña en lugar de un servicio estable operado bajo una identidad de marca reconocible. Aunque una fuente de clasificación web la etiquetó como tecnología, el contenido visible no parece funcionar como un sitio web general de tecnología; en cambio, parece ser una página de destino de un solo propósito diseñada para imitar un portal de acceso a documentos.
Evaluación de seguridad de fb64e5.icefactory.cl
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude, malware o sospechoso por otros motivos. Además, la captura de pantalla muestra una página con estilo de aviso de acceso a documentos de Adobe que solicita una dirección de correo electrónico, lo que puede ser coherente con la recopilación de credenciales o la suplantación de marca. La ruta de archivo marcada por el escaneo de malware también sugiere un comportamiento sospechoso, aunque no se proporcionó ningún nombre específico de familia de malware.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron ninguna inclusión en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa señal por sí sola sería una precaución menor, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y un diseño de página que puede estar destinado a engañar a los visitantes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt, que expira el 2026-11-08. Parece estar alojado en un servidor web Apache en la dirección IP 186.64.119.45, con el alojamiento atribuido a ZAM LTDA en Curicó, Chile. El dominio en sí es relativamente antiguo, ya que fue creado en 2017, y utiliza nameservers bajo pymedns.net.
El estado de DNSSEC se informó como desconocido, y no se proporcionaron detalles del protocolo más allá de la validez del certificado. Aunque la presencia de TLS significa que la conexión puede estar cifrada en tránsito, eso por sí solo no valida la fiabilidad del contenido de la página. La principal preocupación técnica aquí no es la configuración del certificado, sino el comportamiento sospechoso de la página y el volumen de detecciones relacionadas con phishing en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?