ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Este dominio es un nombre de host de Amazon Web Services EC2 en lugar de un dominio de sitio web independiente con marca propia. Los nombres de host en el espacio de nombres compute.amazonaws.com se usan habitualmente para aplicaciones alojadas en la nube, implementaciones temporales, entornos de prueba, APIs o contenido web personalizado que se ejecuta en servidores virtuales. La estructura específica del subdominio sugiere que apunta directamente a una instancia individual en la nube en la región US East (Ohio).
Según el contexto del análisis, esta dirección parece estar sirviendo contenido web desde un servidor alojado en AWS sin una marca organizativa clara en el propio dominio. Debido a que los nombres de host de EC2 pueden crearse y reutilizarse para muchos proyectos diferentes, el nombre de dominio por sí solo no identifica a una empresa, editor u operador de servicios específico. En la práctica, este tipo de infraestructura puede alojar aplicaciones legítimas, pero también puede usarse para campañas de corta duración o páginas de suplantación.
Evaluación de seguridad de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Los resultados del análisis indican señales de riesgo notables en el momento de este análisis. La URL fue marcada por 8 de 91 motores de seguridad, con múltiples detecciones independientes que la clasifican como relacionada con phishing. Aunque el análisis de archivos de malware no identificó archivos maliciosos en el contenido muestreado, las páginas de phishing suelen basarse en un diseño de página engañoso y la recolección de credenciales en lugar de malware descargable, por lo que un análisis de archivos limpio no compensa de forma sustancial las detecciones de phishing.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de amenazas centradas en contenido no reportaron el dominio en el momento de este análisis, pero la dirección IP del servidor figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. La cautela adicional proviene del uso de un nombre de host genérico de instancia en la nube, la falta de clasificación y la ausencia o invalidez de la información SSL/TLS, todo lo cual puede reducir la confianza de los visitantes y dificultar la verificación de la propiedad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar alojado en AWS EC2 usando la dirección IP 18.225.217.146 en la región us-east-2. El dominio es un nombre de host compute proporcionado por AWS en lugar de un dominio personalizado con marca propia, y el conjunto de servidores de nombres es coherente con la infraestructura DNS de AWS. La antigüedad de WHOIS refleja el dominio principal de la nube de larga trayectoria, en lugar de reflejar necesariamente la antigüedad o legitimidad del contenido específico alojado en esta instancia.
Desde la perspectiva de la configuración de seguridad, SSL/TLS parece ser inválido o estar ausente en el momento del análisis, lo que constituye una preocupación importante para cualquier página que pueda solicitar interacción del usuario o información sensible. DNSSEC no está firmado, y no se pudo identificar el software del servidor web a partir de los datos disponibles. En combinación con las detecciones de phishing de múltiples motores de seguridad, el perfil de la infraestructura sugiere que se justifica la cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?