gregdsd.s3.us-west-1.amazonaws.com
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gregdsd.s3.us-west-1.amazonaws.com
Ce domaine est un sous-domaine hébergé sur Amazon S3 plutôt qu’un site web de marque autonome. D’après la structure du nom d’hôte, il semble s’agir d’un point de terminaison de bucket ou d’objet au sein de l’infrastructure de stockage d’Amazon Web Services, probablement utilisé pour héberger des fichiers ou du contenu web statique dans la région us-west-1.
Les données de catégorisation disponibles sont mitigées, certains fournisseurs le classant dans les technologies de l’information et d’autres l’associant à une activité liée au phishing. Comme il s’agit d’un sous-domaine hébergé dans le cloud sur une infrastructure partagée, l’exploitant n’est pas clairement identifiable à partir du seul domaine ; la plateforme sous-jacente est exploitée par Amazon, mais le contenu spécifique du bucket peut être contrôlé par un utilisateur ou une organisation distincte.
Évaluation de sécurité de gregdsd.s3.us-west-1.amazonaws.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 6 moteurs de sécurité sur 91 pour une activité liée au phishing, et plusieurs sources de classification web l’ont associée au phishing ou à la fraude. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou une image de marque copiée plutôt que sur des malwares téléchargeables ; un résultat propre de l’analyse des fichiers n’écarte donc pas cette préoccupation.
Les données de liste noire étaient mitigées. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de plusieurs détections de phishing, d’une catégorisation orientée phishing, de l’absence de classement et de l’utilisation d’un sous-domaine de stockage cloud suggère que la prudence est de mise.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi depuis Amazon S3 à l’adresse IP 52.219.220.146 à San Jose, États-Unis, en utilisant un certificat SSL/TLS valide émis par Amazon dont l’expiration était prévue le 2026-12-26. Le serveur web s’identifie comme AmazonS3, ce qui est cohérent avec un hébergement statique ou une diffusion de fichiers via le stockage d’objets AWS.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais l’utilisation d’un point de terminaison de stockage hébergé dans le cloud peut rendre les abus plus difficiles à attribuer, car le fournisseur d’infrastructure et le propriétaire du contenu ne sont pas nécessairement la même entité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?