yifubafu.s3.ap-southeast-1.amazonaws.com
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de yifubafu.s3.ap-southeast-1.amazonaws.com
Este domínio é um subdomínio alojado em Amazon S3 sob amazonaws.com, o que sugere que está provavelmente a ser utilizado para servir ficheiros ou conteúdo web a partir de um bucket de armazenamento de objetos, em vez de funcionar como um website autónomo com marca própria. A estrutura do hostname indica um nome específico de bucket ou de projeto alojado na região AWS Asia Pacific (Singapore), e a infraestrutura do servidor web aponta para AmazonS3.
Como este é um subdomínio de armazenamento na cloud e não um domínio empresarial convencional, o operador aparente pode ser o titular da conta AWS que controla o bucket S3, enquanto o próprio domínio principal é operado pela Amazon. Com base nos dados de categorização disponíveis, este recurso alojado específico parece ter estado associado a atividade maliciosa ou relacionada com phishing no momento da análise.
Avaliação de segurança de yifubafu.s3.ap-southeast-1.amazonaws.com
Múltiplos sinais de segurança suscitam preocupação relativamente a este URL no momento da análise. Foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como malicioso, relacionado com phishing ou associado a atividade de malware. Embora uma análise de malware não tenha detetado ficheiros assinalados no conteúdo limitado que verificou, esse resultado limpo é superado pelo consenso mais amplo entre múltiplos motores em torno de comportamento nocivo.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de totalmente limpos. As principais verificações de conteúdo malicioso aqui apresentadas não reportaram uma listagem no momento da análise, e o IP não estava listado nas blocklists de reputação de correio verificadas, mas um fornecedor de blacklist associado aos dados da análise listou o URL com uma designação genérica de objeto malicioso. A pontuação de confiança publicada muito baixa e a designação de phishing também estão alinhadas com o padrão de deteção mais amplo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O host é servido a partir da infraestrutura Amazon S3 na região ap-southeast-1 (Singapore) e resolve para um endereço IP da AWS. Apresenta um certificado SSL válido emitido para infraestrutura Amazon, com expiração indicada como 2026-11-28. O servidor web identifica-se como AmazonS3, o que é consistente com um endpoint de bucket de armazenamento, em vez de uma stack tradicional de aplicação web dedicada.
O domínio principal amazonaws.com existe há muito tempo, mas essa antiguidade não valida de forma significativa este subdomínio S3 específico, porque subcaminhos alojados na cloud e endpoints de bucket podem ser criados e reutilizados de forma independente. DNSSEC parece não estar assinado nos dados fornecidos. A principal preocupação técnica aqui não é a configuração TLS, mas sim a evidência baseada em reputação que indica que este recurso alojado pode ter sido utilizado para phishing ou entrega relacionada com malware no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?