gregdsd.s3.us-west-1.amazonaws.com
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gregdsd.s3.us-west-1.amazonaws.com
Este domínio é um subdomínio alojado no Amazon S3, e não um website autónomo com marca própria. Com base na estrutura do hostname, parece ser um endpoint de bucket ou de objeto dentro da infraestrutura de armazenamento da Amazon Web Services, provavelmente utilizado para alojar ficheiros ou conteúdo web estático na região us-west-1.
Os dados de categorização disponíveis são mistos, com alguns fornecedores a classificá-lo como tecnologia da informação e outros a associá-lo a atividade relacionada com phishing. Como se trata de um subdomínio alojado na cloud sobre infraestrutura partilhada, o operador não é claramente identificável apenas a partir do domínio; a plataforma subjacente é operada pela Amazon, mas o conteúdo específico do bucket pode ser controlado por um utilizador ou organização separados.
Avaliação de segurança de gregdsd.s3.us-west-1.amazonaws.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O URL foi assinalado por 6 de 91 motores de segurança por atividade relacionada com phishing, e várias fontes de classificação web associaram-no a phishing ou fraude. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado que verificou, as páginas de phishing recorrem frequentemente a formulários enganosos ou a branding copiado em vez de malware descarregável, pelo que uma análise de ficheiros limpa não elimina essa preocupação.
Os dados de blacklist foram mistos. As principais bases de dados de ameaças centradas em conteúdo não reportaram o domínio no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de várias deteções de phishing, categorização orientada para phishing, ausência de ranking e utilização de um subdomínio de armazenamento na cloud sugere que se justifica cautela.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido a partir do Amazon S3 no endereço IP 52.219.220.146 em San Jose, Estados Unidos, utilizando um certificado SSL/TLS válido emitido pela Amazon, definido para expirar em 2026-12-26. O servidor web identifica-se como AmazonS3, o que é consistente com alojamento estático ou entrega de ficheiros através do armazenamento de objetos da AWS.
O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes no instantâneo de análise fornecido, mas a utilização de um endpoint de armazenamento alojado na cloud pode tornar o abuso mais difícil de atribuir, porque o fornecedor da infraestrutura e o proprietário do conteúdo não são necessariamente a mesma entidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?