ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Ta domena jest nazwą hosta Amazon Web Services EC2, a nie markową, niezależną domeną witryny internetowej. Nazwy hostów w przestrzeni nazw compute.amazonaws.com są powszechnie używane dla aplikacji hostowanych w chmurze, tymczasowych wdrożeń, środowisk testowych, API lub niestandardowych treści internetowych działających na serwerach wirtualnych. Konkretna struktura subdomeny sugeruje, że wskazuje ona bezpośrednio na indywidualną instancję chmurową w regionie US East (Ohio).
Na podstawie kontekstu skanowania ten adres wydaje się udostępniać treści internetowe z serwera hostowanego w AWS bez wyraźnego brandingu organizacyjnego w samej domenie. Ponieważ nazwy hostów EC2 mogą być tworzone i wykorzystywane ponownie dla wielu różnych projektów, sama nazwa domeny nie identyfikuje konkretnej firmy, wydawcy ani operatora usługi. W praktyce taka infrastruktura może hostować legalne aplikacje, ale może też być używana do krótkotrwałych kampanii lub stron podszywających się.
Ocena bezpieczeństwa ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 8 z 91 silników bezpieczeństwa, przy czym wiele niezależnych detekcji sklasyfikowało go jako powiązany z phishingiem. Chociaż skanowanie plików pod kątem malware nie wykryło złośliwych plików w próbkowanych treściach, strony phishingowe często opierają się na zwodniczym projekcie strony i wyłudzaniu danych uwierzytelniających, a nie na malware do pobrania, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu detekcji phishingu.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych zagrożeń skoncentrowane na treściach nie zgłaszały domeny w czasie tego skanowania, ale adres IP serwera figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Dodatkową ostrożność uzasadnia użycie ogólnej nazwy hosta instancji chmurowej, brak rankingu oraz brakujące lub nieprawidłowe informacje SSL/TLS, co wszystko może zmniejszać zaufanie odwiedzających i utrudniać weryfikację właściciela.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna jest hostowana na AWS EC2 z użyciem adresu IP 18.225.217.146 w regionie us-east-2. Domena jest nazwą hosta compute udostępnioną przez AWS, a nie niestandardową domeną markową, a zestaw serwerów nazw jest zgodny z infrastrukturą DNS AWS. Wiek WHOIS odzwierciedla długo istniejącą nadrzędną domenę chmurową, a niekoniecznie wiek lub wiarygodność konkretnych treści hostowanych na tej instancji.
Z perspektywy konfiguracji bezpieczeństwa SSL/TLS wydaje się nieprawidłowe lub nieobecne w czasie skanowania, co stanowi istotny problem w przypadku każdej strony, która może wymagać interakcji użytkownika lub podania informacji wrażliwych. DNSSEC jest niepodpisany, a oprogramowania serwera WWW nie udało się zidentyfikować na podstawie dostępnych danych. W połączeniu z detekcjami phishingu z wielu silników bezpieczeństwa profil infrastruktury sugeruje, że wskazana jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?