fcb7fa.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de fcb7fa.icefactory.cl
Este subdominio parece alojar una página web de propósito único diseñada como un portal de acceso de "Adobe Acrobat Reader" o "Secure PDF Document". Según el título de la página, la captura de pantalla y la disposición del formulario, el sitio se presenta como una página de visualización o acceso a documentos que solicita a los visitantes que introduzcan una dirección de correo electrónico antes de continuar hacia un PDF.
El dominio es un subdominio de icefactory.cl, un dominio chileno, pero el contenido visible no parece representar un sitio web corporativo normal, un servicio de documentos ni una propiedad de Adobe con marca oficial. En cambio, parece ser una página de destino independiente que utiliza una imagen de marca temática de documentos y una interfaz mínima, un patrón que a menudo se asocia con la recolección de credenciales o con páginas de acceso engañosas.
Evaluación de seguridad de fcb7fa.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y varios la clasificaron como phishing, fraude, malware o sospechosa por otros motivos. Además, la captura de pantalla de la página muestra un formulario de introducción de correo electrónico con la marca de una pantalla de acceso a documentos de Adobe Acrobat, aunque el dominio no es un dominio oficial de Adobe. Esa discrepancia puede indicar un intento de imitar un servicio de confianza para recopilar información de los usuarios.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso incluidas en el análisis no detectaron la URL en el momento de la prueba, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Un análisis de malware también informó una ruta marcada como sospechosa, aunque no se nombró ninguna familia específica de malware.
En conjunto, la combinación de detecciones de phishing por múltiples motores, una imagen de marca de apariencia engañosa y un formulario de estilo credencial sugiere que este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba prevista para 2026-11-08. Parece estar servido por un servidor web Apache desde la dirección IP 186.64.119.45, alojado por ZAM LTDA en Curicó, Chile. El uso de TLS válido ayuda a cifrar el tráfico en tránsito, pero no indica por sí solo legitimidad.
Los detalles de WHOIS y DNS eran limitados en los datos del análisis: la antigüedad del dominio parece ser de aproximadamente 7 años, mientras que el registrador, nameserver, protocolo y el estado de DNSSEC no estaban disponibles o eran desconocidos. El uso de un subdominio largo e inusual y de una ruta URL profunda sospechosa puede ser coherente con infraestructura de phishing desechable o con un segmento de host comprometido, aunque eso no puede confirmarse únicamente a partir de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?