gregdsd.s3.us-west-1.amazonaws.com
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gregdsd.s3.us-west-1.amazonaws.com
Dit domein is een door Amazon S3 gehost subdomein en geen zelfstandige website van een merk. Op basis van de structuur van de hostnaam lijkt het een bucket- of objectendpoint binnen de opslaginfrastructuur van Amazon Web Services te zijn, waarschijnlijk gebruikt voor het hosten van bestanden of statische webinhoud in de regio us-west-1.
De beschikbare categorisatiegegevens zijn gemengd: sommige aanbieders labelen het als informatietechnologie en andere brengen het in verband met phishinggerelateerde activiteit. Omdat dit een in de cloud gehost subdomein op gedeelde infrastructuur is, is de beheerder niet duidelijk alleen op basis van het domein te identificeren; het onderliggende platform wordt beheerd door Amazon, maar de inhoud van de specifieke bucket kan worden beheerd door een afzonderlijke gebruiker of organisatie.
Veiligheidsbeoordeling voor gregdsd.s3.us-west-1.amazonaws.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. De URL werd door 6 van de 91 beveiligingsengines gemarkeerd voor phishinggerelateerde activiteit, en meerdere webclassificatiebronnen brachten deze in verband met phishing of fraude. Hoewel de malwarescan geen schadelijke bestanden heeft vastgesteld in de beperkte inhoud die werd gecontroleerd, maken phishingpagina's vaak gebruik van misleidende formulieren of gekopieerde branding in plaats van downloadbare malware, dus een schone bestandsscan neemt die zorg niet weg.
Blacklistgegevens waren gemengd. Grote op inhoud gerichte dreigingsdatabases meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch suggereert de combinatie van meerdere phishingdetecties, op phishing gerichte categorisatie, het ontbreken van een ranking en het gebruik van een cloudopslag-subdomein dat voorzichtigheid geboden is.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om aanvullende context weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden vanuit Amazon S3 op IP-adres 52.219.220.146 in San Jose, Verenigde Staten, met gebruik van een geldig door Amazon uitgegeven SSL/TLS-certificaat dat zou verlopen op 2026-12-26. De webserver identificeert zich als AmazonS3, wat overeenkomt met statische hosting of bestandslevering via AWS-objectopslag.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de aangeleverde scansnapshot, maar het gebruik van een in de cloud gehost opslagendpoint kan misbruik moeilijker toeschrijfbaar maken omdat de infrastructuuraanbieder en de eigenaar van de inhoud niet noodzakelijkerwijs dezelfde entiteit zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?