amaarahmed806-rgb.github.io
Catégorie : Gaming
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amaarahmed806-rgb.github.io
Ce domaine semble héberger un petit site de jeux de mots dans le navigateur, présenté sous la marque "Inkwell Puzzles." D’après le titre de la page, la meta description et la capture d’écran, le site propose gratuitement du contenu de puzzle quotidien, comme des mots mêlés, des anagrammes et des jeux de type quiz, sans obligation d’inscription. La navigation visible semble également indiquer des pages de support telles que About, Articles, Contact et Privacy.
Évaluation de sécurité de amaarahmed806-rgb.github.io
Le contenu visible semble être un simple site de puzzles plutôt qu’une page de connexion ou une vitrine commerciale manifestement suspecte, mais les résultats de l’analyse soulèvent des préoccupations notables. Au moment de cette analyse, le domaine était signalé comme phishing par 7 moteurs de sécurité sur 91. En outre, un fournisseur de type blacklist associé aux données de l’analyse a répertorié le domaine, et l’adresse IP du domaine apparaît sur une blocklist de réputation mail. Ces signaux ne prouvent pas à eux seuls un comportement malveillant, mais ce sont des indicateurs significatifs que le site peut justifier de la prudence.
Dans le même temps, le résumé de l’analyse malware n’a signalé aucun fichier, et les principales vérifications de blacklist de malveillance de contenu affichées dans les données étaient par ailleurs propres. Les liens internes signalés et les références de domaine étaient étiquetés avec un nom heuristique générique plutôt qu’avec une famille de malware spécifique, ce qui constitue un signal de confiance plus faible qu’une confirmation large provenant de multiples sources. Malgré cela, les détections de phishing par plusieurs moteurs l’emportent sur l’apparence bénigne de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de cette analyse, et il semble être hébergé sur l’infrastructure GitHub Pages à l’adresse IP 185.199.111.153. Le serveur web est identifié comme GitHub.com, ce qui est cohérent avec un déploiement de site statique. Le domaine est relativement ancien, avec environ 13 ans, bien qu’il s’agisse d’un sous-domaine GitHub Pages et que cet âge puisse refléter le domaine de la plateforme parente plutôt que l’historique de contenu de la page spécifique.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune mauvaise configuration TLS explicite n’était fournie dans les données de l’analyse. La principale préoccupation technique est réputationnelle plutôt qu’infrastructurelle : plusieurs moteurs de sécurité ont classé l’URL comme phishing au moment de l’analyse, malgré le fait que la page se présente comme un site de jeux léger.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?