gregdsd.s3.us-west-1.amazonaws.com
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gregdsd.s3.us-west-1.amazonaws.com
Ta domena jest subdomeną hostowaną w Amazon S3, a nie samodzielną markową witryną internetową. Na podstawie struktury nazwy hosta wygląda na to, że jest to endpoint bucketu lub obiektu w infrastrukturze pamięci masowej Amazon Web Services, prawdopodobnie używany do hostowania plików lub statycznych treści internetowych w regionie us-west-1.
Dostępne dane kategoryzacyjne są niejednoznaczne: niektórzy dostawcy oznaczają ją jako technologię informacyjną, a inni wiążą ją z aktywnością związaną z phishingiem. Ponieważ jest to hostowana w chmurze subdomena działająca we współdzielonej infrastrukturze, operatora nie da się jednoznacznie zidentyfikować wyłącznie na podstawie samej domeny; bazowa platforma jest obsługiwana przez Amazon, ale zawartość konkretnego bucketu może być kontrolowana przez odrębnego użytkownika lub organizację.
Ocena bezpieczeństwa gregdsd.s3.us-west-1.amazonaws.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 6 z 91 silników bezpieczeństwa jako związany z aktywnością phishingową, a wiele źródeł klasyfikacji stron internetowych powiązało go z phishingiem lub oszustwem. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej zawartości, którą sprawdzono, strony phishingowe często opierają się na zwodniczych formularzach lub skopiowanym brandingu, a nie na malware do pobrania, więc czysty wynik skanowania plików nie usuwa tych obaw.
Dane z blacklist były niejednoznaczne. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie kilku wykryć phishingu, kategoryzacji ukierunkowanej na phishing, braku rankingu oraz użycia subdomeny pamięci masowej w chmurze sugeruje, że wskazana jest ostrożność.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana z Amazon S3 pod adresem IP 52.219.220.146 w San Jose, United States, z użyciem ważnego certyfikatu SSL/TLS wydanego przez Amazon, którego wygaśnięcie było ustawione na 2026-12-26. Serwer WWW identyfikuje się jako AmazonS3, co jest zgodne ze statycznym hostingiem lub dostarczaniem plików przez pamięć obiektową AWS.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale użycie hostowanego w chmurze endpointu pamięci masowej może utrudniać przypisanie nadużyć, ponieważ dostawca infrastruktury i właściciel treści niekoniecznie są tym samym podmiotem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?