ayaankumar08260-hue.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ayaankumar08260-hue.github.io
Ce domaine est une page hébergée sur GitHub Pages, une plateforme d’hébergement de sites web statiques exploitée par GitHub, Inc. La structure du nom d’hôte suggère qu’il s’agit d’un sous-domaine spécifique à un utilisateur ou à un projet plutôt que d’un site web commercial autonome, et les données de classification disponibles le situent globalement dans la technologie/l’informatique tandis que plusieurs classificateurs de sécurité l’associent à une activité liée au phishing.
D’après le modèle du domaine et l’environnement d’hébergement, le site sert probablement du contenu web statique tel que du HTML, des images et des scripts côté client. GitHub Pages est couramment utilisé pour des projets personnels, de la documentation, des démonstrations et des applications web légères, mais il peut aussi être détourné pour publier des pages trompeuses, car la mise en place est simple et l’hébergement bénéficie d’une large confiance.
Évaluation de sécurité de ayaankumar08260-hue.github.io
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une étiquette heuristique générique. Bien qu’une analyse antimalware ait indiqué que le contenu de la page était propre et n’ait identifié aucun fichier signalé, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing dans les données d’analyse disponibles.
Le domaine se trouve également sur un sous-domaine GitHub Pages, ce qui peut lui donner l’apparence d’un contenu légitime hébergé par GitHub tout en restant contrôlé par un éditeur individuel. Cela ne prouve pas en soi un abus, mais dans ce cas cela apporte du contexte aux classifications de phishing, car les attaquants utilisent parfois des plateformes d’hébergement réputées pour donner de la crédibilité à des pages trompeuses. L’adresse IP du domaine apparaît également sur une blocklist de réputation de messagerie, bien qu’il s’agisse d’un signal plus faible et qu’il puisse refléter une infrastructure partagée plutôt que le contenu du site web.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-09-02, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est hébergé sur l’infrastructure GitHub et se résout vers l’adresse IP 185.199.109.153, le serveur web étant identifié comme GitHub.com. Le domaine utilise plusieurs serveurs de noms sur l’infrastructure DNS de NS1 et AWS.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié par l’analyse antimalware au niveau de la page fournie, mais ces indicateurs techniques propres doivent être mis en balance avec les détections de phishing plus fortes provenant de plusieurs moteurs de sécurité et avec l’inscription pour ingénierie sociale dans les bases de données de menaces.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?