gregdsd.s3.us-west-1.amazonaws.com
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di gregdsd.s3.us-west-1.amazonaws.com
Questo dominio è un sottodominio ospitato su Amazon S3 piuttosto che un sito web autonomo con un proprio marchio. In base alla struttura dell'hostname, sembra essere un endpoint di bucket o di oggetto all'interno dell'infrastruttura di archiviazione di Amazon Web Services, probabilmente utilizzato per ospitare file o contenuti web statici nella regione us-west-1.
I dati di categorizzazione disponibili sono contrastanti: alcuni provider lo etichettano come information technology, mentre altri lo associano ad attività legate al phishing. Poiché si tratta di un sottodominio ospitato nel cloud su un'infrastruttura condivisa, l'operatore non è chiaramente identificabile dal solo dominio; la piattaforma sottostante è gestita da Amazon, ma il contenuto specifico del bucket può essere controllato da un utente o da un'organizzazione separata.
Valutazione sicurezza di gregdsd.s3.us-west-1.amazonaws.com
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. L'URL è stato segnalato da 6 motori di sicurezza su 91 per attività legate al phishing, e più fonti di classificazione web lo hanno associato al phishing o alla frode. Sebbene la scansione malware non abbia identificato file dannosi nel contenuto limitato che ha controllato, le pagine di phishing spesso si basano su moduli ingannevoli o su marchi copiati piuttosto che su malware scaricabile, quindi una scansione dei file pulita non elimina tale preoccupazione.
I dati delle blacklist erano contrastanti. I principali database di minacce focalizzati sui contenuti non hanno segnalato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale secondario più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di diversi rilevamenti di phishing, categorizzazione orientata al phishing, assenza di ranking e uso di un sottodominio di cloud storage suggerisce che sia giustificata cautela.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere ulteriore contesto. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito da Amazon S3 sull'indirizzo IP 52.219.220.146 a San Jose, Stati Uniti, utilizzando un certificato SSL/TLS valido emesso da Amazon con scadenza prevista il 2026-12-26. Il server web si identifica come AmazonS3, il che è coerente con l'hosting statico o la distribuzione di file tramite l'object storage di AWS.
DNSSEC risulta non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella snapshot della scansione fornita non sono stati identificati file dannosi, link esterni o iframe, ma l'uso di un endpoint di storage ospitato nel cloud può rendere più difficile attribuire gli abusi perché il provider dell'infrastruttura e il proprietario dei contenuti non sono necessariamente la stessa entità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?