ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Ce domaine est un nom d’hôte Amazon Web Services EC2 plutôt qu’un domaine de site web autonome associé à une marque. Les noms d’hôte dans l’espace de noms compute.amazonaws.com sont couramment utilisés pour des applications hébergées dans le cloud, des déploiements temporaires, des environnements de test, des API ou du contenu web personnalisé exécuté sur des serveurs virtuels. La structure de sous-domaine spécifique suggère qu’il pointe directement vers une instance cloud individuelle dans la région US East (Ohio).
D’après le contexte de l’analyse, cette adresse semble servir du contenu web depuis un serveur hébergé sur AWS sans image de marque organisationnelle claire dans le domaine lui-même. Comme les noms d’hôte EC2 peuvent être créés et réaffectés à de nombreux projets différents, le nom de domaine seul n’identifie pas une entreprise, un éditeur ou un opérateur de service spécifique. En pratique, une telle infrastructure peut héberger des applications légitimes, mais elle peut aussi être utilisée pour des campagnes de courte durée ou des pages d’usurpation.
Évaluation de sécurité de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Les résultats de l’analyse indiquent des signaux de risque notables au moment de cette analyse. L’URL a été signalée par 8 moteurs de sécurité sur 91, avec plusieurs détections indépendantes la classant comme liée au phishing. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur une conception de page trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les détections de phishing.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du serveur figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Une prudence supplémentaire s’impose en raison de l’utilisation d’un nom d’hôte générique d’instance cloud, de l’absence de classement et d’informations SSL/TLS manquantes ou invalides, autant d’éléments qui peuvent réduire la confiance des visiteurs et rendre la vérification de la propriété plus difficile.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être hébergé sur AWS EC2 en utilisant l’adresse IP 18.225.217.146 dans la région us-east-2. Le domaine est un nom d’hôte compute fourni par AWS plutôt qu’un domaine personnalisé associé à une marque, et l’ensemble des serveurs de noms est cohérent avec l’infrastructure DNS d’AWS. L’ancienneté WHOIS reflète le domaine parent cloud de longue date plutôt que nécessairement l’âge ou la légitimité du contenu spécifique hébergé sur cette instance.
Du point de vue de la configuration de sécurité, SSL/TLS semble invalide ou absent au moment de l’analyse, ce qui constitue une préoccupation importante pour toute page susceptible de demander une interaction de l’utilisateur ou des informations sensibles. DNSSEC n’est pas signé, et le logiciel du serveur web n’a pas pu être identifié à partir des données disponibles. Combiné aux détections de phishing provenant de plusieurs moteurs de sécurité, le profil de l’infrastructure suggère qu’il convient de faire preuve de prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?