stmtsecure-docs.s3.eu-west-1.amazonaws.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de stmtsecure-docs.s3.eu-west-1.amazonaws.com
Este URL é um subdomínio alojado em Amazon S3 na região eu-west-1, o que sugere que está a ser utilizado para servir conteúdo web ou documentos armazenados, em vez de funcionar como um website de marca autónomo. O padrão de nomenclatura "stmtsecure-docs" implica que poderá destinar-se a conteúdo relacionado com extratos ou entrega de documentos, potencialmente para fluxos de trabalho de conta, faturação ou acesso seguro a documentos.
Como este é um endpoint alojado em S3 numa grande plataforma cloud, a infraestrutura subjacente é operada pela Amazon, enquanto o conteúdo efetivo seria normalmente controlado pelo proprietário do bucket ou pelo tenant que utiliza esse serviço de armazenamento. O próprio domínio faz parte do namespace de um fornecedor cloud estabelecido há muito tempo, e não de um website empresarial registado separadamente, pelo que a sua finalidade depende fortemente do conteúdo específico colocado neste caminho ou endpoint do bucket.
Avaliação de segurança de stmtsecure-docs.s3.eu-west-1.amazonaws.com
No momento desta análise, 3 de 91 motores de segurança assinalaram o URL por preocupações relacionadas com phishing, enquanto outras verificações disponíveis não reportaram payloads de malware. Além disso, as principais verificações de blacklist de conteúdo malicioso aqui apresentadas estavam limpas, mas o endereço IP do domínio constava de uma blocklist de reputação de correio. Esse tipo de listagem pode indicar problemas de reputação de email ou de alojamento partilhado e é geralmente um sinal mais fraco para conteúdo de websites do que deteções diretas de phishing ou malware.
Vários fatores contextuais são mistos. O ambiente de alojamento é uma plataforma cloud reputada e o namespace do domínio principal está estabelecido há muito tempo, mas este URL específico não está classificado em termos de tráfego e parece ser um endpoint de armazenamento cloud, em vez de um website público convencional. URLs alojados na cloud com temática de documentos e login podem por vezes ser usados para entrega legítima de ficheiros, mas também podem ser usados em campanhas de personificação ou recolha de credenciais quando são assinalados por vários motores de segurança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O endpoint está alojado em Amazon S3 na região eu-west-1 (Dublin, Irlanda) e resolve para o endereço IP 52.92.2.18, com o servidor web identificado como AmazonS3. O seu certificado SSL/TLS parece válido e emitido para infraestrutura gerida pela Amazon, com data de expiração de 2026-11-06. Isto indica que o transporte encriptado está em vigor, embora HTTPS por si só não verifique a fiabilidade do conteúdo alojado.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos, mas as deteções de phishing por múltiplos motores e a listagem na blocklist de reputação de correio sugerem que alguma cautela é justificada ao avaliar o conteúdo específico servido a partir deste URL alojado na cloud.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?