stcjp.s3.eu-north-1.amazonaws.com
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de stcjp.s3.eu-north-1.amazonaws.com
Ce domaine est un sous-domaine hébergé sur Amazon S3 dans la région eu-north-1, ce qui suggère qu’il est utilisé pour servir des fichiers ou du contenu web depuis Amazon Web Services plutôt que comme un site web de marque autonome. Le schéma de nommage « stcjp.s3.eu-north-1.amazonaws.com » indique un bucket de stockage ou un point de terminaison d’hébergement statique, couramment utilisé pour des ressources d’application, des pages web temporaires, des téléchargements ou du contenu hébergé léger.
D’après les données de catégorisation disponibles, le contenu semble être associé aux technologies de l’information, bien que certaines sources de classification l’aient également signalé comme suspect ou lié au phishing et à la fraude. Comme il s’agit d’un sous-domaine hébergé dans le cloud sous un grand fournisseur d’infrastructure, l’identité visible de l’opérateur réel n’est pas claire à partir du seul domaine ; le propriétaire du bucket ou du contenu sous-jacent peut être un tiers utilisant l’infrastructure AWS.
Évaluation de sécurité de stcjp.s3.eu-north-1.amazonaws.com
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, plusieurs de ces détections décrivant une activité liée au phishing. Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont signalé aucune entrée active de malware ou de phishing pendant cette analyse.
Il existe également un problème secondaire de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal à lui seul n’indique pas nécessairement un contenu web nuisible, en particulier sur une infrastructure cloud partagée, mais il ajoute un léger motif de prudence. Le domaine lui-même existe depuis longtemps et utilise un hébergement cloud établi, ce qui peut être un facteur stabilisant, mais l’ancienneté et la réputation de l’hébergement n’excluent pas un abus sur un sous-domaine spécifique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur Amazon S3 dans la région eu-north-1 d’AWS et se résout vers une adresse IP située à Stockholm, en Suède. Il présente un certificat SSL/TLS valide émis pour l’infrastructure Amazon, avec une expiration en janvier 2027. Le serveur web s’identifie comme AmazonS3, ce qui est cohérent avec un hébergement statique basé sur des objets ou des buckets.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune défaillance TLS évidente n’apparaît dans les données de l’analyse, mais l’utilisation d’un point de terminaison de stockage cloud plutôt que d’un domaine de marque dédié peut rendre l’attribution plus difficile. Dans ce cas, la principale préoccupation technique ne concerne pas le certificat ni la configuration d’hébergement en eux-mêmes, mais les détections signalées comme liées au phishing associées à ce point de terminaison hébergé spécifique au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?