gregdsd.s3.us-west-1.amazonaws.com
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gregdsd.s3.us-west-1.amazonaws.com
Este dominio es un subdominio alojado en Amazon S3 en lugar de un sitio web de marca independiente. Según la estructura del nombre de host, parece ser un endpoint de bucket u objeto dentro de la infraestructura de almacenamiento de Amazon Web Services, probablemente utilizado para alojar archivos o contenido web estático en la región us-west-1.
Los datos de categorización disponibles son mixtos: algunos proveedores lo etiquetan como tecnología de la información y otros lo asocian con actividad relacionada con phishing. Debido a que se trata de un subdominio alojado en la nube sobre infraestructura compartida, el operador no puede identificarse claramente solo a partir del dominio; la plataforma subyacente es operada por Amazon, pero el contenido específico del bucket puede estar controlado por un usuario u organización distintos.
Evaluación de seguridad de gregdsd.s3.us-west-1.amazonaws.com
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. La URL fue marcada por 6 de 91 motores de seguridad por actividad relacionada con phishing, y múltiples fuentes de clasificación web la asociaron con phishing o fraude. Aunque el escaneo de malware no identificó archivos maliciosos en el contenido limitado que comprobó, las páginas de phishing suelen basarse en formularios engañosos o marcas copiadas en lugar de malware descargable, por lo que un escaneo de archivos limpio no elimina esa preocupación.
Los datos de listas negras fueron mixtos. Las principales bases de datos de amenazas centradas en contenido no reportaron el dominio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de varias detecciones de phishing, categorización orientada al phishing, falta de clasificación y uso de un subdominio de almacenamiento en la nube sugiere que se justifica cautela.
Tras una revisión manual por parte del equipo de PCRisk, la puntuación de confianza publicada se ha ajustado para reflejar contexto adicional. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve desde Amazon S3 en la dirección IP 52.219.220.146 en San Jose, United States, utilizando un certificado SSL/TLS válido emitido por Amazon cuya expiración estaba prevista para 2026-12-26. El servidor web se identifica como AmazonS3, lo cual es coherente con el alojamiento estático o la entrega de archivos a través del almacenamiento de objetos de AWS.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea de escaneo proporcionada, pero el uso de un endpoint de almacenamiento alojado en la nube puede dificultar más la atribución del abuso porque el proveedor de infraestructura y el propietario del contenido no son necesariamente la misma entidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?