stcjp.s3.eu-north-1.amazonaws.com
Categoría: Information Technology, Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de stcjp.s3.eu-north-1.amazonaws.com
Este dominio es un subdominio alojado en Amazon S3 en la región eu-north-1, lo que sugiere que se está utilizando para servir archivos o contenido web desde Amazon Web Services en lugar de operar como un sitio web de marca independiente. El patrón de nombre "stcjp.s3.eu-north-1.amazonaws.com" apunta a un bucket de almacenamiento o a un endpoint de alojamiento estático, utilizado habitualmente para recursos de aplicaciones, páginas web temporales, descargas o contenido alojado ligero.
Según los datos de categorización disponibles, el contenido parece estar asociado con tecnología de la información, aunque algunas fuentes de clasificación también lo marcaron como sospechoso o relacionado con phishing y fraude. Debido a que se trata de un subdominio alojado en la nube bajo un gran proveedor de infraestructura, la identidad visible del operador real no está clara a partir del dominio por sí solo; el bucket subyacente o el propietario del contenido puede ser un tercero que utiliza infraestructura de AWS.
Evaluación de seguridad de stcjp.s3.eu-north-1.amazonaws.com
Los resultados del análisis muestran señales mixtas pero preocupantes en el momento de este análisis. El dominio fue señalado por 5 de 91 motores de seguridad, y varias de esas detecciones describían actividad relacionada con phishing. Al mismo tiempo, el análisis de malware no identificó archivos maliciosos en el contenido limitado que comprobó, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron entradas activas de malware o phishing durante este análisis.
También existe un problema secundario de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Esa señal por sí sola no indica necesariamente contenido web dañino, especialmente en infraestructura compartida en la nube, pero sí añade un pequeño grado de cautela. El propio dominio existe desde hace tiempo y utiliza alojamiento en la nube consolidado, lo que puede ser un factor estabilizador, aunque la antigüedad y la reputación del alojamiento no descartan abusos en un subdominio específico. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en Amazon S3 en la región eu-north-1 de AWS y resuelve a una IP en Estocolmo, Suecia. Presenta un certificado SSL/TLS válido emitido para infraestructura de Amazon, con vencimiento en enero de 2027. El servidor web se identifica como AmazonS3, lo que es coherente con un alojamiento estático basado en objetos o buckets.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. No se muestra ningún fallo TLS evidente en los datos del análisis, pero el uso de un endpoint de almacenamiento en la nube en lugar de un dominio de marca dedicado puede dificultar más la atribución. En este caso, la principal preocupación técnica no es el certificado ni la configuración de alojamiento en sí, sino las detecciones reportadas relacionadas con phishing asociadas con este endpoint alojado específico en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?