stcjp.s3.eu-north-1.amazonaws.com
Categoria: Information Technology, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de stcjp.s3.eu-north-1.amazonaws.com
Este domínio é um subdomínio alojado no Amazon S3 na região eu-north-1, o que sugere que está a ser utilizado para servir ficheiros ou conteúdo web a partir da Amazon Web Services, em vez de funcionar como um website autónomo com marca própria. O padrão de nomenclatura "stcjp.s3.eu-north-1.amazonaws.com" aponta para um bucket de armazenamento ou um endpoint de alojamento estático, normalmente utilizado para recursos de aplicações, páginas web temporárias, transferências ou conteúdo alojado leve.
Com base nos dados de categorização disponíveis, o conteúdo parece estar associado às tecnologias de informação, embora algumas fontes de classificação também o tenham assinalado como suspeito ou relacionado com phishing e fraude. Como se trata de um subdomínio alojado na cloud sob um grande fornecedor de infraestrutura, a identidade visível do operador real não é clara apenas a partir do domínio; o bucket subjacente ou o proprietário do conteúdo pode ser um terceiro que utiliza a infraestrutura AWS.
Avaliação de segurança de stcjp.s3.eu-north-1.amazonaws.com
Os resultados da análise mostram sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 5 de 91 motores de segurança, com várias dessas deteções a descrever atividade relacionada com phishing. Ao mesmo tempo, a análise de malware não identificou ficheiros maliciosos no conteúdo limitado que verificou, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing durante esta análise.
Existe também uma questão secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, não indica necessariamente conteúdo prejudicial no website, especialmente em infraestrutura cloud partilhada, mas acrescenta um pequeno grau de cautela. O próprio domínio existe há muito tempo e utiliza alojamento cloud estabelecido, o que pode ser um fator estabilizador, mas a antiguidade e a reputação do alojamento não excluem abuso num subdomínio específico. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado no Amazon S3 na região eu-north-1 da AWS e resolve para um IP em Estocolmo, Suécia. Apresenta um certificado SSL/TLS válido emitido para a infraestrutura da Amazon, com expiração em janeiro de 2027. O servidor web identifica-se como AmazonS3, o que é consistente com alojamento estático baseado em objetos ou buckets.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. Não é mostrada nenhuma falha TLS óbvia nos dados da análise, mas a utilização de um endpoint de armazenamento cloud em vez de um domínio dedicado com marca própria pode dificultar a atribuição. Neste caso, a principal preocupação técnica não é o certificado nem a própria configuração de alojamento, mas sim as deteções reportadas relacionadas com phishing associadas a este endpoint alojado específico no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?