ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Diese Domain ist ein Amazon Web Services EC2-Hostname und keine eigenständige Website-Domain mit Markenbezug. Hostnamen im Namespace compute.amazonaws.com werden häufig für in der Cloud gehostete Anwendungen, temporäre Bereitstellungen, Testumgebungen, APIs oder benutzerdefinierte Webinhalte verwendet, die auf virtuellen Servern ausgeführt werden. Die spezifische Subdomain-Struktur deutet darauf hin, dass sie direkt auf eine einzelne Cloud-Instanz in der Region US East (Ohio) verweist.
Auf Grundlage des Scan-Kontexts scheint diese Adresse Webinhalte von einem auf AWS gehosteten Server bereitzustellen, ohne dass die Domain selbst eine klare organisatorische Markenkennzeichnung enthält. Da EC2-Hostnamen für viele verschiedene Projekte erstellt und anderweitig verwendet werden können, lässt sich allein anhand des Domainnamens kein bestimmtes Unternehmen, kein Herausgeber und kein Dienstbetreiber identifizieren. In der Praxis kann eine solche Infrastruktur legitime Anwendungen hosten, sie kann jedoch auch für kurzlebige Kampagnen oder Imitationsseiten genutzt werden.
Sicherheitsbewertung für ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf bemerkenswerte Risikosignale hin. Die URL wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Erkennungen sie als phishingbezogen einstuften. Zwar wurden beim Scan auf Malware-Dateien in den untersuchten Inhalten keine schädlichen Dateien identifiziert, Phishing-Seiten setzen jedoch häufig eher auf täuschendes Seitendesign und das Abgreifen von Zugangsdaten als auf herunterladbare Malware, sodass ein sauberer Dateiscan die Phishing-Erkennungen nicht wesentlich entkräftet.
Blacklist- und Reputationsdaten waren uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht, die IP-Adresse des Servers war jedoch auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität belegt. Zusätzliche Vorsicht ergibt sich aus der Verwendung eines generischen Cloud-Instanz-Hostnamens, dem fehlenden Ranking sowie fehlenden oder ungültigen SSL/TLS-Informationen, was alles das Vertrauen von Besuchern verringern und die Überprüfung der Eigentümerschaft erschweren kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint auf AWS EC2 unter Verwendung der IP-Adresse 18.225.217.146 in der Region us-east-2 gehostet zu werden. Die Domain ist ein von AWS bereitgestellter compute-Hostname und keine benutzerdefinierte Domain mit Markenbezug, und die Nameserver-Konfiguration entspricht einer AWS-DNS-Infrastruktur. Das WHOIS-Alter spiegelt die seit Langem bestehende übergeordnete Cloud-Domain wider und nicht zwingend das Alter oder die Legitimität der spezifischen Inhalte, die auf dieser Instanz gehostet werden.
Aus Sicht der Sicherheitskonfiguration scheint SSL/TLS zum Zeitpunkt des Scans ungültig oder nicht vorhanden zu sein, was für jede Seite, die möglicherweise Benutzerinteraktion oder sensible Informationen anfordert, ein erheblicher Grund zur Sorge ist. DNSSEC ist nicht signiert, und die Webserver-Software konnte anhand der verfügbaren Daten nicht identifiziert werden. In Verbindung mit Phishing-Erkennungen durch mehrere Sicherheits-Engines legt das Infrastrukturprofil nahe, dass Vorsicht geboten ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?