duajunaid53-gif.github.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von duajunaid53-gif.github.io
duajunaid53-gif.github.io scheint eine auf GitHub Pages gehostete Subdomain zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Projektseiten verwendet wird. Das Benennungsmuster deutet darauf hin, dass es sich eher um eine von einem Nutzer erstellte Seite als um eine offizielle Unternehmenswebsite handeln könnte, und die verfügbaren Scandaten weisen nicht auf eine klare geschäftliche, redaktionelle oder organisatorische Identität dahinter hin.
Da es sich um eine auf GitHub gehostete Subdomain handelt, kann die Website für eine Vielzahl von Zwecken genutzt werden, darunter persönliche Seiten, Demos, temporäre Landingpages oder gehostete Webinhalte. Auf Grundlage der Domainstruktur und der phishingbezogenen Klassifizierungen in den Scanergebnissen könnte diese konkrete Seite eingerichtet worden sein, um täuschende Inhalte darzustellen oder einen anderen Dienst nachzuahmen, anstatt als herkömmliche langfristige Website zu dienen.
Sicherheitsbewertung für duajunaid53-gif.github.io
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste; dieses Signal ist schwächer als direkte Phishing-Erkennungen, trägt aber dennoch in geringem Maß zur Vorsicht bei.
Der Malware-Scan identifizierte keine infizierten Dateien, erzeugte jedoch eine generische Heuristik für verdächtige Objekte, die mit der Domain und zwei eingebetteten Data-Image-Links verknüpft ist. Eine solche Heuristik für sich genommen hätte nur geringe Aussagekraft, hier tritt sie jedoch zusammen mit umfassenderen phishingbezogenen Erkennungen aus mehreren unabhängigen Quellen auf. Obwohl die zugrunde liegende GitHub Pages-Plattform legitim ist, können von Nutzern erstellte Seiten auf gemeinsam genutztem Hosting dennoch für täuschende Kampagnen missbraucht werden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über GitHub-Infrastruktur unter der IP-Adresse 185.199.111.153 bereitgestellt und präsentiert ein gültiges Let's Encrypt SSL-Zertifikat, das derzeit bis 2026-09-02 aktiv ist. Der Webserver wird als GitHub.com identifiziert, was mit GitHub Pages-Hosting übereinstimmt. Die Domain selbst ist mit etwa 13 Jahren relativ alt, wobei dieses Alter den github.io-Namensraum widerspiegelt und nicht notwendigerweise darauf hinweist, wie lange die Inhalte dieser konkreten Seite bereits vorhanden sind.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im Dateiscan wurden keine direkten Malware-Payloads gemeldet, aber die Kombination aus phishingbezogenen Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist und verdächtigen eingebetteten Data-URLs deutet darauf hin, dass die Inhalte oder das Verhalten der Seite trotz des ansonsten standardmäßigen Hosting- und TLS-Setups Anlass zur Vorsicht geben könnten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?