yifubafu.s3.ap-southeast-1.amazonaws.com
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di yifubafu.s3.ap-southeast-1.amazonaws.com
Questo dominio è un sottodominio ospitato su Amazon S3 sotto amazonaws.com, il che suggerisce che venga probabilmente utilizzato per servire file o contenuti web da un bucket di object storage piuttosto che operare come un sito web autonomo con un proprio marchio. La struttura dell'hostname indica un nome specifico di bucket o progetto ospitato nella regione AWS Asia Pacific (Singapore), e l'infrastruttura del server web punta a AmazonS3.
Poiché si tratta di un sottodominio di cloud storage piuttosto che di un dominio aziendale convenzionale, l'operatore apparente potrebbe essere il titolare dell'account AWS che controlla il bucket S3, mentre il dominio padre stesso è gestito da Amazon. In base ai dati di categorizzazione disponibili, questa specifica risorsa ospitata sembra essere stata associata ad attività dannose o legate al phishing al momento della scansione.
Valutazione sicurezza di yifubafu.s3.ap-southeast-1.amazonaws.com
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo URL al momento della scansione. È stato segnalato da 16 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come dannoso, legato al phishing o associato ad attività malware. Sebbene una scansione malware non abbia rilevato file segnalati nel contenuto limitato che ha controllato, questo risultato pulito è superato dal più ampio consenso multi-motore riguardo a comportamenti dannosi.
I risultati delle blacklist e dei database di minacce erano contrastanti piuttosto che del tutto puliti. I principali controlli del contenuto malevolo mostrati qui non hanno segnalato un'inclusione al momento della scansione, e l'IP non era elencato nelle blocklist di reputazione email controllate, ma un fornitore di blacklist associato ai dati della scansione ha elencato l'URL con un'etichetta generica di oggetto dannoso. Anche il punteggio di affidabilità pubblicato molto basso e la designazione di phishing sono coerenti con il più ampio schema di rilevamento.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
L'host è servito dall'infrastruttura Amazon S3 nella regione ap-southeast-1 (Singapore) e viene risolto in un indirizzo IP AWS. Presenta un certificato SSL valido emesso per l'infrastruttura Amazon, con scadenza indicata come 2026-11-28. Il server web si identifica come AmazonS3, il che è coerente con un endpoint di storage bucket piuttosto che con uno stack di applicazioni web dedicato tradizionale.
Il dominio padre amazonaws.com è attivo da lungo tempo, ma tale anzianità non convalida in modo significativo questo specifico sottodominio S3 perché sottopercorsi ospitati nel cloud ed endpoint di bucket possono essere creati e riutilizzati in modo indipendente. DNSSEC risulta non firmato nei dati forniti. La principale preoccupazione tecnica qui non è la configurazione TLS, ma le evidenze basate sulla reputazione che indicano che questa risorsa ospitata potrebbe essere stata utilizzata per phishing o distribuzione legata a malware al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?