ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Este domínio é um hostname Amazon Web Services EC2, e não um domínio de website autónomo com marca própria. Os hostnames no namespace compute.amazonaws.com são normalmente utilizados para aplicações alojadas na cloud, implementações temporárias, ambientes de teste, APIs ou conteúdo web personalizado em execução em servidores virtuais. A estrutura específica do subdomínio sugere que aponta diretamente para uma instância individual na cloud na região US East (Ohio).
Com base no contexto da análise, este endereço parece estar a servir conteúdo web a partir de um servidor alojado na AWS, sem uma marca organizacional clara no próprio domínio. Como os hostnames EC2 podem ser criados e reutilizados para muitos projetos diferentes, o nome de domínio, por si só, não identifica uma empresa, editora ou operador de serviço específico. Na prática, este tipo de infraestrutura pode alojar aplicações legítimas, mas também pode ser utilizado para campanhas de curta duração ou páginas de imitação.
Avaliação de segurança de ec2-18-225-217-146.us-east-2.compute.amazonaws.com
Os resultados da análise indicam sinais de risco notáveis no momento desta análise. O URL foi assinalado por 8 de 91 motores de segurança, com várias deteções independentes a classificá-lo como relacionado com phishing. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a design enganador da página e à recolha de credenciais, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa materialmente as deteções de phishing.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de ameaças centradas em conteúdo não reportaram o domínio no momento desta análise, mas o endereço IP do servidor constava numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. A utilização de um hostname genérico de instância cloud, a ausência de ranking e a falta de informação SSL/TLS ou a sua invalidade constituem fatores adicionais de cautela, podendo reduzir a confiança dos visitantes e dificultar a verificação da propriedade.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece estar alojado em AWS EC2 utilizando o endereço IP 18.225.217.146 na região us-east-2. O domínio é um hostname compute fornecido pela AWS, e não um domínio personalizado com marca própria, e o conjunto de nameservers é consistente com a infraestrutura DNS da AWS. A antiguidade WHOIS reflete o domínio cloud principal de longa data, e não necessariamente a antiguidade ou legitimidade do conteúdo específico alojado nesta instância.
Do ponto de vista da configuração de segurança, o SSL/TLS parece inválido ou em falta no momento da análise, o que constitui uma preocupação relevante para qualquer página que possa solicitar interação do utilizador ou informação sensível. O DNSSEC não está assinado, e não foi possível identificar o software do servidor web a partir dos dados disponíveis. Em conjunto com as deteções de phishing por vários motores de segurança, o perfil da infraestrutura sugere que se justifica cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?