deepanikade.github.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von deepanikade.github.io
Diese Domain scheint eine GitHub Pages-Subdomain zu sein, die unter github.io gehostet wird, GitHubs Plattform für das Hosting statischer Websites für Benutzer-, Projekt- oder Organisationsseiten. Der spezifische Name der Subdomain deutet darauf hin, dass sie eher mit einem individuellen Konto oder Repository als mit einer eigenständigen kommerziellen Website verbunden gewesen sein könnte.
Zum Zeitpunkt dieses Scans zeigt der sichtbare Seiteninhalt eine standardmäßige GitHub Pages-"404"-Meldung, die besagt, dass dort keine Website konfiguriert ist. Das deutet darauf hin, dass die Seite derzeit inaktiv, entfernt, fehlkonfiguriert ist oder keine Inhalte mehr veröffentlicht, anstatt als normale aktive Website zu betrieben zu werden.
Sicherheitsbewertung für deepanikade.github.io
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale im Zusammenhang mit dieser URL hin. Sie wurde von 13 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder anderes bösartiges Verhalten beschreiben, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, obwohl dieses Signal schwächer ist und eher mit gemeinsam genutzter Infrastruktur als mit dem Inhalt der Website zusammenhängen könnte.
Gleichzeitig scheint die derzeit im Browser angezeigte Seite eine generische GitHub Pages-Fehlerseite "Site not found" zu sein, und der Malware-Scan hat in den abgerufenen Inhalten keine markierten Dateien oder verdächtigen externen Ressourcen identifiziert. Dies kann darauf hindeuten, dass hier zuvor schädliche Inhalte gehostet wurden, vor der Erfassung der Scan-Momentaufnahme entfernt wurden oder dass Reputationssysteme auf frühere Aktivitäten unter derselben URL reagieren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird auf GitHubs Infrastruktur gehostet und wird zu einer IP-Adresse aufgelöst, die mit GitHub Pages verbunden ist. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat, was darauf hinweist, dass zum Zeitpunkt des Tests eine verschlüsselte HTTPS-Konnektivität verfügbar war. Der beobachtete Seitentitel und der Screenshot entsprechen der Standard-404-Antwort von GitHub Pages, was darauf hindeutet, dass derzeit keine aktiven Website-Inhalte ausgeliefert werden.
WHOIS-Daten zeigen, dass die Domain seit vielen Jahren existiert, und DNSSEC scheint unsigniert zu sein. Die Server-Software wird generisch als GitHub.com identifiziert, und der Nameserver-Satz umfasst cloudbasierte DNS-Anbieter. Im begrenzten Malware-Scan wurden keine bösartigen Dateien identifiziert, aber die starken Multi-Engine-Phishing-Erkennungen und der Eintrag in der Bedrohungsdatenbank bleiben zum Zeitpunkt dieses Scans das primäre technische Anliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?