amazonaws.com 是诈骗网站吗?诈骗、垃圾信息与评价

得分
83
HTTP 状态
200
https://aws.amazon.com/
SSL/TLS
无效
-
服务器 / AS
AMAZON-02, US
2600:9000:2891:ca00:1c:a813:8500:93a1
打开网站

评分与要点

安全
信誉
诈骗可能性

警戒信号

  • [中] 未找到有效的 SSL/TLS 证书。
  • [低] 缺少 HSTS、CSP 等安全头。
  • [低] Cookie 安全属性不足(共 3 个)。

信誉

Open PageRank 4.75 / 10
Tranco - 全球
获取 Tranco 时出错: csv_scan_disabled

评测摘要 — amazonaws.com

综合 83(总体较安全)

多项安全指标表现良好,未发现较多突出风险信号。

优点

  • 已启用 HSTS
  • 已配置 SPF
  • 已配置 DMARC
  • 域名年龄 ≥ 1 年

不足

  • 没有有效的 SSL/TLS 证书
  • 未配置 CSP

详细评测 — amazonaws.com

域名评测

域名创建时间:2005-08-18T02:10:45Z(约 20年4个月)。 注册商:MarkMonitor Inc.。 托管 / AS:AMAZON-02, US — United States。 热度:OPR 4.75/10。 信誉:GSB 正常 WebRisk 正常。 邮件安全:SPF 开启,DMARC quarantine。

商店 / 交易评测

未检测到混合内容。 未检测到混合内容。 结构化数据:Organization 不存在,contactPoint 不存在。 不可见文本比例 0%。

技术评测

HTTP 200 成功 · 服务器 AMAZON-02, US。 HSTS 关闭(preload:未知)。 已应用 3/6 项安全头。 DNSSEC 关闭。 邮件安全:SPF 开启,DMARC quarantine。 MTA‑STS 策略:无。 TLS‑RPT 关闭。 security.txt:未提供。 缺失的 Cookie 属性:Secure×1 / HttpOnly×1 / SameSite×1。 JS 混淆评分 0。 信誉:GSB clean,WebRisk clean → 综合 良好。

说明 — 优势与稳定性

域龄:约 (约 20年4个月(创建于 2005-08-18T02:10:45Z)。

GSB 正常

WebRisk 正常

邮件安全:SPF 开启,DMARC quarantine。

已应用 3/6 项安全头。

未检测到混合内容。

结合运营信息与信任指标,可以更清晰地判断品牌 / 业务的一致性以及长期运营的可能性。

将支付页安全性(HTTPS 强制、表单提交目标主机一致性、脚本完整性)与客服支持、退货政策一同审视,有助于更准确评估实际可信度。

同时进行安全头配置、证书自动续期、邮件域保护(DMARC/TLS‑RPT)以及清理混合内容,可整体提升可靠性与传输稳定性。

说明 — 风险与改进点

缺少 HSTS 时,可能遭受降级攻击或中间人攻击,从而削弱 HTTPS 强制效果。建议启用 HSTS,并为预加载列表做好准备。

关键安全头缺失会增加被点击劫持、MIME 嗅探和信息泄露的风险。

不使用 DNSSEC 时,仅依赖父域名服务器的可信度,在部分环境下 DNS 篡改风险可能升高。

未配置 MTA‑STS 会削弱 SMTP 传输中 TLS 的强制能力。

缺少 TLS‑RPT 时,不易收集 TLS 失败的信号,运维可见性受限。

没有 security.txt 会让漏洞报告渠道不明确,可能导致响应延迟。

缺少 Secure / HttpOnly / SameSite 的 Cookie 更容易遭到窃取或会话固定攻击。

结合运营信息与信任指标,可以更清晰地判断品牌 / 业务的一致性以及长期运营的可能性。

将支付页安全性(HTTPS 强制、表单提交目标主机一致性、脚本完整性)与客服支持、退货政策一同审视,有助于更准确评估实际可信度。

同时进行安全头配置、证书自动续期、邮件域保护(DMARC/TLS‑RPT)以及清理混合内容,可整体提升可靠性与传输稳定性。

域名估算年龄
20y 4m
注册商
MarkMonitor Inc.
SSL valid
HTTP status
200
Server / ASN
AMAZON-02, US
Final URL
https://aws.amazon.com/
SPF
DMARC
CT 中的通配符使用
HSTS 预加载
未知
security.txt
TLS‑RPT 接收方
不存在
域名创建日期
2005-08-18T02:10:45Z
托管 / AS
AMAZON-02
托管国家
United States
GSB 状态
无匹配
WebRisk 状态
无匹配
DMARC 策略
quarantine
DNSSEC
不存在
法律 / 联系页面
结构化数据:Organization
不存在
结构化数据:contactPoint
不存在
注册局风险(0–100)
0
dmarc_p
quarantine
dmarc_sp
dmarc_rua
mailto:aws-marketing-email-dmarc-rua-reports@dmarc.amazonaws.com
dmarc_ruf
mailto:aws-marketing-email-dmarc-ruf-reports@dmarc.amazonaws.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
JS 混淆评分
0
支付 logo 出现次数
0
不可见文本比例(%)
0
跨域 POST 表单数量
0
外部主机的 logo / 图标
0
YARA matches
0
Webshop Helpdesk

本分析为基于数据的自动化参考意见,仅供参考。在进行支付或下载前,请务必自行核实相关信息。

关于本报告

  • 首次分析: -
  • 最后更新: 2025-12-13 16:22:44
邮件

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

性能

真实 LCP-ms
真实 INP-ms
真实 CLS-
实验室 LCP-ms
实验室 TBT-ms
移动端得分-
移动端测量错误: request_failed
实验室 LCP-ms
实验室 TBT-ms
桌面端得分-
桌面端测量错误: request_failed
https://aws.amazon.com/

安全头

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
配置 CSP
以下为最小示例,请根据项目实际调整允许的来源。
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
设置 Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
设置 Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
为 Cookie 添加安全属性
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
示例: aws_lang=en

域名沿革

  1. 2005-08-18
    域名注册时间:2005-08-18T02:10:45Z

要点

Google Safe Browsing 无匹配
Google Web Risk 无匹配
AbuseIPDB 0%
SPF 已配置
DMARC 已配置
DNSSEC
Cookie 安全 Secure×1 / HttpOnly×1 / SameSite×1
混合内容(http) 0
法律页面 不存在
DMARC 详情
DMARC 策略(p): quarantine
组织策略(sp): none
汇总报告(rua): mailto:aws-marketing-email-dmarc-rua-reports@dmarc.amazonaws.com
失败报告(ruf): mailto:aws-marketing-email-dmarc-ruf-reports@dmarc.amazonaws.com
TXT: v=DMARC1; p=quarantine; sp=none; pct=100; rua=mailto:aws-marketing-email-dmarc-rua-reports@dmarc.amazonaws.com; ruf=mailto:aws-marketing-email-dmarc-ruf-reports@dmarc.amazonaws.comv=DMARC1; p=quarantine; sp=none; pct=100; rua=mailto:aws-marketing-email-dmarc-rua-reports@dmarc.amazonaws.com; ruf=mailto:aws-marketing-email-dmarc-ruf-reports@dmarc.amazonaws.com
HTTP 状态200
服务器 AMAZON-02, US
CDN / Hosting AWS CloudFront
HSTS
有效期至-
签发者-
注册人 / 组织AMAZON-02, US
注册商MarkMonitor Inc.
ASN16509
网络72.21.192.0/19
标题Cloud Computing Services - Amazon Web Services (AWS)
最终 URL: https://aws.amazon.com/

威胁洞察

低风险 (risk 23/100)
  • 使用无效或过期的 SSL/TLS 证书会触发浏览器警告,并提升中间人攻击或被误认为钓鱼站点的风险。请定期检查证书状态。
  • 缺少 HSTS 时,可能遭受降级攻击或中间人攻击,从而削弱 HTTPS 强制效果。建议启用 HSTS,并为预加载列表做好准备。

本网站的风险评分综合了浏览器安全头、SSL 状态、混合内容、邮件域名保护(SPF/DMARC)、重定向 / 混淆模式以及 Google Safe Browsing 和 WebRisk 的结果。 目前未见明显恶意行为迹象,但若安全头或邮件保护不足,仍可能提高钓鱼或中间人攻击风险。在输入重要信息前,请再次检查域名拼写以及访问路径(广告 / 私信 / 短链接等)。 在进行支付或输入个人信息前,请检查运营者信息(公司 / 联系方式)、HTTPS 强制、DMARC / TLS‑RPT 配置以及是否存在混合内容。

深度扫描(HTML / 头部)

大致安全 (deep 16/100)
  • 部分 Cookie 缺少 Secure / HttpOnly / SameSite 等安全属性。
  • 站点结构大量依赖第三方资源。

对会话 / 登录 Cookie,请务必设置 Secure、HttpOnly 和 SameSite 属性。

HTTP 状态(深度) 200
Set‑Cookie(数量) 2
Cookie 安全性不足 Secure×1 / HttpOnly×2 / SameSite×2
HTTP 资源(深度) 0
第三方主机(前几名) 10
采集时间: 2025-12-13T16:22:44+00:00
d1.awsstatic.com a0.awsstatic.com aws.amazon.com t0.m.awsstatic.com cx0.m.awsstatic.com amazonwebservicesinc.tt.omtrdc.net s0.awsstatic.com t0.awsstatic.com d0.m.awsstatic.com prod.pa.cdn.uis.awsstatic.com
Set‑Cookie(示例)
aws-priv=eyJ2IjoxLCJldSI6MCwic3QiOjB9; Version=1; Comment="Anonymous cookie for privacy regulations"; Domain=.aws.amazon.com; Max-Age=31536000; Expires=Sun, 13 Dec 2026 16:22:44 GMT; Path=/; Secure</code><br><code>aws_lang=en; Domain=.amazon.com; Path=/

社交平台

  • YouTube

可能在此站点中使用的平台。

用户场景

如果你在此站点支付

部分技术或信誉信号提示需要谨慎。输入支付信息前,请检查地址栏、HTTPS 状态以及浏览器警告。 混合内容或未加密(HTTP)资源以及较弱的 TLS 设置,可能在某些网络环境下泄露支付数据或会话令牌。

如果你在此站点登录 / 填写个人信息

部分脚本、内容或头部模式提示需要谨慎。输入凭据前,请将登录链接与官方渠道提供的链接进行比对。 缺少 Cookie 安全属性或存在跨域 POST 表单,会让会话更容易被窃取或滥用。登录后请留意异常的账户活动或扣款记录。

服务器位置

United States (US) · ASN 16509 / AMAZON-02

历史

变化量 --

最近新增站点

评论

平均 - / 共 0 条

校验和 86fd633d500515e4db6cc286b5a76632e0a831cad9b2c6f00974d2f27ba801bf

正在分析

正在汇总各类信号与公开信息。

  1. 开始
  2. 获取 DNS / WHOIS
  3. 检查 HTTP 响应
  4. 验证 SSL/TLS
  5. 查询信誉信息
  6. 收集 PageSpeed 数据
  7. 分析安全头
  8. 检查邮件安全
  9. 整合扩展信号
  10. 生成报告