ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Dit domein is een Amazon Web Services EC2-hostnaam in plaats van een op zichzelf staand website-domein met merknaam. Hostnamen in de compute.amazonaws.com-namespace worden vaak gebruikt voor in de cloud gehoste applicaties, tijdelijke implementaties, testomgevingen, API's of aangepaste webinhoud die op virtuele servers draait. De specifieke subdomeinstructuur wijst erop dat deze rechtstreeks verwijst naar een individuele cloudinstantie in de regio US East (Ohio).
Op basis van de context van de scan lijkt dit adres webinhoud te serveren vanaf een door AWS gehoste server zonder duidelijke organisatorische branding in het domein zelf. Omdat EC2-hostnamen voor veel verschillende projecten kunnen worden aangemaakt en hergebruikt, identificeert de domeinnaam alleen geen specifiek bedrijf, specifieke uitgever of specifieke service-exploitant. In de praktijk kan dergelijke infrastructuur legitieme applicaties hosten, maar zij kan ook worden gebruikt voor kortlopende campagnes of imitatiepagina's.
Veiligheidsbeoordeling voor ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Scanresultaten wijzen op opmerkelijke risicosignalen op het moment van deze scan. De URL werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere onafhankelijke detecties deze als phishing-gerelateerd classificeerden. Hoewel de scan op malwarebestanden geen schadelijke bestanden in de bemonsterde inhoud heeft vastgesteld, vertrouwen phishingpagina's vaak op misleidend paginaontwerp en het verzamelen van inloggegevens in plaats van op downloadbare malware, waardoor een schone bestandsscan de phishingdetecties niet wezenlijk compenseert.
Blacklist- en reputatiegegevens waren gemengd. Grote op inhoud gerichte dreigingsdatabases meldden het domein niet op het moment van deze scan, maar het IP-adres van de server stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Extra voorzichtigheid is geboden vanwege het gebruik van een generieke cloudinstantie-hostnaam, het ontbreken van een ranking en ontbrekende of ongeldige SSL/TLS-informatie, die allemaal het vertrouwen van bezoekers kunnen verminderen en het moeilijker kunnen maken om eigenaarschap te verifiëren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden gehost op AWS EC2 met gebruik van het IP-adres 18.225.217.146 in de regio us-east-2. Het domein is een door AWS verstrekte compute-hostnaam in plaats van een aangepaste domeinnaam met merknaam, en de nameserver-set komt overeen met AWS DNS-infrastructuur. De WHOIS-leeftijd weerspiegelt het al lang bestaande bovenliggende clouddomein en niet noodzakelijkerwijs de leeftijd of legitimiteit van de specifieke inhoud die op deze instantie wordt gehost.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt SSL/TLS op het moment van de scan ongeldig of afwezig te zijn, wat een wezenlijk punt van zorg is voor elke pagina die mogelijk om gebruikersinteractie of gevoelige informatie vraagt. DNSSEC is niet ondertekend en de webserversoftware kon op basis van de beschikbare gegevens niet worden geïdentificeerd. Gecombineerd met phishingdetecties van meerdere beveiligingsengines suggereert het infrastructuurprofiel dat voorzichtigheid geboden is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?