stmtsecure-docs.s3.eu-west-1.amazonaws.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de stmtsecure-docs.s3.eu-west-1.amazonaws.com
Esta URL es un subdominio alojado en Amazon S3 en la región eu-west-1, lo que sugiere que se está utilizando para servir contenido web o documentos almacenados, en lugar de funcionar como un sitio web de marca independiente. El patrón de nombre "stmtsecure-docs" implica que puede estar destinado a contenido relacionado con estados de cuenta o entrega de documentos, potencialmente para flujos de acceso a cuentas, facturación o documentos seguros.
Debido a que este es un endpoint alojado en S3 en una gran plataforma en la nube, la infraestructura subyacente es operada por Amazon, mientras que el contenido real normalmente estaría controlado por el propietario del bucket o el inquilino que utiliza ese servicio de almacenamiento. El dominio en sí forma parte del espacio de nombres de un proveedor de nube establecido desde hace mucho tiempo, en lugar de un sitio web empresarial registrado por separado, por lo que su propósito depende en gran medida del contenido específico colocado en esta ruta o endpoint del bucket.
Evaluación de seguridad de stmtsecure-docs.s3.eu-west-1.amazonaws.com
En el momento de este análisis, 3 de 91 motores de seguridad marcaron la URL por preocupaciones relacionadas con phishing, mientras que otras comprobaciones disponibles no informaron cargas maliciosas de malware. Además, las principales comprobaciones de listas negras de contenido malicioso mostradas aquí estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión puede indicar problemas de reputación de correo o de alojamiento compartido y, por lo general, es una señal más débil para el contenido del sitio web que las detecciones directas de phishing o malware.
Varios factores contextuales son mixtos. El entorno de alojamiento es una plataforma en la nube de buena reputación y el espacio de nombres del dominio principal está establecido desde hace mucho tiempo, pero esta URL específica no está clasificada por tráfico y parece ser un endpoint de almacenamiento en la nube en lugar de un sitio web público convencional. Las URL alojadas en la nube con temática de documentos e inicio de sesión a veces pueden utilizarse para la entrega legítima de archivos, pero también pueden utilizarse en campañas de suplantación o robo de credenciales cuando son marcadas por varios motores de seguridad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El endpoint está alojado en Amazon S3 en la región eu-west-1 (Dublín, Irlanda) y resuelve a la dirección IP 52.92.2.18, con el servidor web identificado como AmazonS3. Su certificado SSL/TLS parece válido y emitido para infraestructura gestionada por Amazon, con fecha de vencimiento 2026-11-06. Esto indica que el transporte cifrado está implementado, aunque HTTPS por sí solo no verifica la confiabilidad del contenido alojado.
DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos de análisis proporcionados, pero las detecciones de phishing por múltiples motores y la inclusión en la lista de bloqueo de reputación de correo sugieren que se justifica cierta cautela al evaluar el contenido específico servido desde esta URL alojada en la nube.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?