cooldavid1.github.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cooldavid1.github.io
cooldavid1.github.io scheint eher eine GitHub Pages-Subdomain als eine eigenständige kommerzielle Website zu sein. Basierend auf dem Seitentitel und dem Screenshot zeigt die aktuelle Seite eine standardmäßige GitHub Pages-404-Meldung an, die besagt, dass unter dieser Adresse keine Website veröffentlicht ist. Das deutet darauf hin, dass die Subdomain zuvor möglicherweise Inhalte gehostet hat, entfernt worden sein könnte oder zum Zeitpunkt dieses Scans einfach inaktiv ist.
Die Domain ist Teil der von GitHub gehosteten Seiteninfrastruktur und wird zu einem GitHub-eigenen Hosting aufgelöst. Die auf der Seite sichtbaren Links verweisen auf GitHub-Status- und Dokumentationsressourcen, was eher zu einer Standard-Fehlerseite als zu einem aktiven Dienst, Shop oder einer von einer Organisation betriebenen Homepage passt. Aus dem aktuellen Inhalt lässt sich kein eindeutiges Unternehmen, kein Publisher und kein Dienstbetreiber erkennen.
Sicherheitsbewertung für cooldavid1.github.io
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale im Zusammenhang mit dieser URL hin. Sie wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschrieben, und sie erschien außerdem in mindestens einer großen Datenbank für Social-Engineering-Bedrohungen. Darüber hinaus war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Listungen, aber dennoch erwähnenswert ist.
Gleichzeitig ist die im Screenshot gezeigte Live-Seite eine standardmäßige GitHub Pages-Fehlerseite "Site not found" und kein aktives Phishing-Formular oder eine Download-Seite. Der Malware-Scan meldete keine bestätigten bösartigen Dateien, enthielt jedoch allgemeine heuristische Bezeichnungen, die mit der Domain und eingebetteten Links im Datenstil verknüpft waren. Diese Kombination kann auftreten, wenn eine Seite zuvor missbräuchliche Inhalte gehostet hat, wenn Erkennungen nach der Entfernung bestehen bleiben oder wenn Scanner auf historische oder kontextbezogene Signale auf einer gehosteten Subdomain reagieren.
Da mehrere unabhängige Sicherheits-Engines und eine Social-Engineering-Blacklist die URL markiert haben, wäre trotz der aktuellen 404-Seite weiterhin Vorsicht geboten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen oder eine zuvor missbräuchliche Seite widerspiegeln, die zum Zeitpunkt dieses Scans nicht mehr aktiv ist.
Technische Beschreibung
Die Domain wird auf GitHub Pages-Infrastruktur gehostet und wird zur IP-Adresse 185.199.108.153 in den Vereinigten Staaten aufgelöst. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum vom 2026-10-31, was darauf hinweist, dass HTTPS zum Zeitpunkt des Tests korrekt konfiguriert war. Die sichtbare Identifikation des Webservers und das Seitenlayout entsprechen GitHubs Standard-Hosting-Umgebung.
WHOIS-Daten zeigen, dass die übergeordnete Registrierung der Subdomain seit vielen Jahren besteht, und DNSSEC scheint unsigniert zu sein. Das wichtigste technische Problem ist nicht die TLS-Einrichtung, sondern die Reputationsdaten: Mehrere Phishing-Erkennungen und Blacklist-Einträge waren mit dieser URL verknüpft, obwohl die aktuelle Seite eine GitHub Pages-404-Antwort zurückgibt. Das kann auf früheren Missbrauch, veraltete Reputationsdatensätze oder kürzlich entfernte Inhalte hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?