yifubafu.s3.ap-southeast-1.amazonaws.com
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von yifubafu.s3.ap-southeast-1.amazonaws.com
Diese Domain ist eine auf Amazon S3 gehostete Subdomain unter amazonaws.com, was darauf hindeutet, dass sie wahrscheinlich dazu verwendet wird, Dateien oder Webinhalte aus einem Objektspeicher-Bucket bereitzustellen, anstatt als eigenständige Website mit eigener Marke zu fungieren. Die Hostname-Struktur weist auf einen Bucket- oder projektspezifischen Namen hin, der in der AWS-Region Asia Pacific (Singapore) gehostet wird, und die Webserver-Infrastruktur verweist auf AmazonS3.
Da es sich hierbei um eine Cloud-Storage-Subdomain und nicht um eine konventionelle Unternehmensdomain handelt, könnte der offensichtliche Betreiber der AWS-Kontoinhaber sein, der den S3-Bucket kontrolliert, während die Parent-Domain selbst von Amazon betrieben wird. Auf Grundlage der verfügbaren Kategorisierungsdaten scheint diese spezifische gehostete Ressource zum Zeitpunkt des Scans mit bösartiger oder phishingbezogener Aktivität in Verbindung gestanden zu haben.
Sicherheitsbewertung für yifubafu.s3.ap-southeast-1.amazonaws.com
Mehrere Sicherheitssignale geben bei dieser URL zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als bösartig, phishingbezogen oder mit Malware-Aktivität verbunden ein. Obwohl ein Malware-Scan in den begrenzten Inhalten, die er überprüfte, keine markierten Dateien erkannte, wird dieses saubere Ergebnis durch den breiteren Multi-Engine-Konsens über schädliches Verhalten aufgewogen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht vollständig unauffällig. Die hier gezeigten wichtigen Prüfungen auf bösartige Inhalte meldeten zum Zeitpunkt des Scans keinen Eintrag, und die IP war nicht in den geprüften Mail-Reputations-Blocklisten aufgeführt, aber ein mit den Scandaten verbundener Blacklist-Anbieter führte die URL mit einer generischen Kennzeichnung für bösartige Objekte. Der sehr niedrige veröffentlichte Vertrauenswert und die Phishing-Einstufung stimmen ebenfalls mit dem breiteren Erkennungsmuster überein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Der Host wird über Amazon-S3-Infrastruktur in der Region ap-southeast-1 (Singapore) bereitgestellt und wird zu einer AWS-IP-Adresse aufgelöst. Er präsentiert ein gültiges SSL-Zertifikat, das für Amazon-Infrastruktur ausgestellt wurde, mit einem angegebenen Ablaufdatum 2026-11-28. Der Webserver identifiziert sich als AmazonS3, was eher mit einem Storage-Bucket-Endpunkt als mit einem traditionellen dedizierten Webanwendungs-Stack übereinstimmt.
Die Parent-Domain amazonaws.com besteht bereits seit langer Zeit, aber dieses Alter validiert diese spezifische S3-Subdomain nicht in sinnvoller Weise, da cloudgehostete Unterpfade und Bucket-Endpunkte unabhängig erstellt und umgewidmet werden können. DNSSEC scheint in den bereitgestellten Daten unsigniert zu sein. Das wichtigste technische Anliegen ist hier nicht die TLS-Konfiguration, sondern die reputationsbasierten Hinweise darauf, dass diese gehostete Ressource zum Zeitpunkt des Scans möglicherweise für Phishing oder malwarebezogene Auslieferung verwendet wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?