wupdmkdi66l5squynvk74l624a0odzzd.lambda-url.ap-northeast-1.on.aws
Kategoria: Technology
Pokaż odwiedzającym, że wupdmkdi66l5squynvk74l624a0odzzd.lambda-url.ap-northeast-1.on.aws jest bezpieczna
Dodaj PCrisk Trust Badge do wupdmkdi66l5squynvk74l624a0odzzd.lambda-url.ap-northeast-1.on.aws, skanowaną ponownie co 24 godziny pod kątem malware i zagrożeń. Widoczna pieczęć bezpieczeństwa uspokaja odwiedzających, a to zaufanie może przełożyć się na więcej sprzedaży, rejestracji i połączeń.
Opis wupdmkdi66l5squynvk74l624a0odzzd.lambda-url.ap-northeast-1.on.aws
Ten URL wydaje się być punktem końcowym funkcji AWS Lambda hostowanym w domenie infrastrukturalnej on.aws, a nie konwencjonalną, samodzielną witryną internetową. Długa, losowa subdomena oraz tytuł strony „Redirecting...” sugerują, że może to być tymczasowy lub specyficzny dla aplikacji punkt dostępu używany do dostarczania użytkowników do innej usługi lub przepływu pracy albo do ich przekierowywania.
Na podstawie zrzutu ekranu strona obecnie wyświetla prompt oznaczony marką Microsoft, proszący odwiedzającego o wprowadzenie kodu w celu umożliwienia dostępu do konta. Wskazuje to, że punkt końcowy może być zaangażowany w przepływ uwierzytelniania lub dostępu do konta, potencjalnie działając jako strona przekierowująca lub brama. Ponieważ jest hostowany we współdzielonej infrastrukturze chmurowej i nie przedstawia na samej stronie wyraźnych informacji o tożsamości wydawcy, operatora nie można z dostępnych danych określić z pewnością.
Ocena bezpieczeństwa wupdmkdi66l5squynvk74l624a0odzzd.lambda-url.ap-northeast-1.on.aws
W czasie tego skanu 0 z 91 silników bezpieczeństwa nie wykryło zagrożeń, a skan pod kątem malware nie zgłosił żadnych oznaczonych plików, linków ani iframe. Kontrole głównych baz danych zagrożeń również wydawały się czyste, a w dostarczonych wynikach nie odnotowano trafień na czarne listy. Opierając się wyłącznie na telemetrii skanu, wskazuje to na niski poziom wykrytego ryzyka technicznego w czasie przeglądu.
Mimo to widoczna treść to strona wprowadzania kodu dostępu do konta prezentowana pod ogólnym adresem URL hostowanym w chmurze, a nie pod oczywistą domeną Microsoft pierwszej strony. Strony, które żądają kodów uwierzytelniających w subdomenach o charakterze infrastrukturalnym, mogą czasami być prawidłowymi elementami przepływów logowania, ale mogą też wymagać dodatkowej ostrożności, ponieważ ich własność i cel nie są dla odwiedzających od razu przejrzyste. Na podstawie dostępnych danych w czasie tego skanu nie wykryto zagrożeń, choć użytkownicy nadal powinni zweryfikować, czy do jakiegokolwiek procesu logowania lub weryfikacji trafili oczekiwaną i zaufaną ścieżką.
Opis techniczny
Punkt końcowy jest hostowany w infrastrukturze AWS w regionie ap-northeast-1 (Tokio, Japonia) i wskazuje na adres IP AWS EC2. Używa ważnego certyfikatu SSL/TLS wydanego przez Amazon, którego ważność obowiązuje do 2027-04-15. Oprogramowanie serwera WWW i wynegocjowany protokół nie zostały zidentyfikowane w dostarczonych wynikach skanu.
Domena jest aktywna od około pięciu lat, co może być umiarkowanie uspokajającym sygnałem długowieczności, chociaż jest to subdomena hostowana infrastrukturalnie, a nie tradycyjna domena markowa. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanu nie zgłoszono bezpośrednich technicznych wskaźników dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?