stmtsecure-docs.s3.eu-west-1.amazonaws.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis stmtsecure-docs.s3.eu-west-1.amazonaws.com
Ten URL to subdomena hostowana w Amazon S3 w regionie eu-west-1, co sugeruje, że jest używana do udostępniania przechowywanych treści internetowych lub dokumentów, a nie działa jako samodzielna markowa witryna internetowa. Wzorzec nazewnictwa „stmtsecure-docs” sugeruje, że może być przeznaczony do treści związanych z wyciągami lub dostarczaniem dokumentów, potencjalnie na potrzeby procesów dostępu do konta, rozliczeń lub bezpiecznych dokumentów.
Ponieważ jest to punkt końcowy hostowany w S3 na dużej platformie chmurowej, bazowa infrastruktura jest obsługiwana przez Amazon, podczas gdy faktyczna zawartość byłaby zazwyczaj kontrolowana przez właściciela bucketu lub dzierżawcę korzystającego z tej usługi pamięci masowej. Sama domena jest częścią od dawna istniejącej przestrzeni nazw dostawcy chmurowego, a nie odrębnie zarejestrowanej firmowej witryny internetowej, więc jej przeznaczenie w dużym stopniu zależy od konkretnej zawartości umieszczonej pod tą ścieżką lub w tym punkcie końcowym bucketu.
Ocena bezpieczeństwa stmtsecure-docs.s3.eu-west-1.amazonaws.com
W czasie tego skanowania 3 z 91 silników bezpieczeństwa oznaczyły ten URL z powodu obaw związanych z phishingiem, podczas gdy inne dostępne kontrole nie zgłosiły ładunków malware. Ponadto główne kontrole blacklist dotyczących złośliwej zawartości pokazane tutaj były czyste, ale adres IP domeny figurował na jednej blockliście reputacji poczty. Tego rodzaju wpis może wskazywać na problemy z reputacją poczty e-mail lub hostingu współdzielonego i jest ogólnie słabszym sygnałem dla zawartości witryny niż bezpośrednie wykrycia phishingu lub malware.
Kilka czynników kontekstowych daje mieszany obraz. Środowisko hostingowe jest renomowaną platformą chmurową, a przestrzeń nazw domeny nadrzędnej istnieje od dawna, ale ten konkretny URL nie jest notowany pod względem ruchu i wydaje się być punktem końcowym pamięci masowej w chmurze, a nie konwencjonalną publiczną witryną internetową. Hostowane w chmurze adresy URL związane z dokumentami i logowaniem mogą czasami być używane do legalnego dostarczania plików, ale mogą też być wykorzystywane w kampaniach podszywania się lub wyłudzania poświadczeń, gdy są oznaczane przez wiele silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Punkt końcowy jest hostowany w Amazon S3 w regionie eu-west-1 (Dublin, Ireland) i wskazuje na adres IP 52.92.2.18, a serwer WWW jest zidentyfikowany jako AmazonS3. Jego certyfikat SSL/TLS wydaje się ważny i wystawiony dla infrastruktury zarządzanej przez Amazon, z datą wygaśnięcia 2026-11-06. Wskazuje to, że stosowany jest szyfrowany transport, chociaż samo HTTPS nie weryfikuje wiarygodności hostowanej zawartości.
DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale wykrycia phishingu przez wiele silników oraz wpis na blockliście reputacji poczty sugerują, że przy ocenie konkretnej zawartości udostępnianej z tego hostowanego w chmurze URL wskazana jest pewna ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?