cooldavid1.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cooldavid1.github.io
cooldavid1.github.io semble être un sous-domaine GitHub Pages plutôt qu’un site commercial autonome. D’après le titre de la page et la capture d’écran, la page actuelle affiche un message 404 standard de GitHub Pages indiquant qu’aucun site n’est publié à cette adresse. Cela suggère que le sous-domaine a pu héberger du contenu auparavant, qu’il a pu être supprimé, ou qu’il est simplement inactif au moment de cette analyse.
Le domaine fait partie de l’infrastructure de pages hébergées de GitHub et pointe vers un hébergement appartenant à GitHub. Les liens visibles sur la page renvoient vers des ressources de statut et de documentation GitHub, ce qui correspond à une page d’erreur par défaut plutôt qu’à un service actif, une boutique ou une page d’accueil exploitée par une organisation. Aucun commerce, éditeur ou opérateur de service clairement identifiable ne ressort du contenu actuel.
Évaluation de sécurité de cooldavid1.github.io
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL au moment de cette analyse. Elle a été signalée par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante, et elle figurait également dans au moins une base de données majeure de menaces d’ingénierie sociale. En outre, l’adresse IP du domaine était inscrite sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions de phishing fondées sur le contenu, mais qui mérite néanmoins d’être noté.
Dans le même temps, la page en ligne visible dans la capture d’écran est une page d’erreur standard GitHub Pages « Site not found » plutôt qu’un formulaire de phishing actif ou une page de téléchargement. L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, bien qu’elle ait inclus des libellés heuristiques génériques liés au domaine et à des liens de type données intégrés. Cette combinaison peut se produire lorsqu’une page a précédemment hébergé un contenu abusif, lorsque des détections persistent après suppression, ou lorsque des scanners réagissent à des signaux historiques ou contextuels sur un sous-domaine hébergé.
Étant donné que plusieurs moteurs de sécurité indépendants et une liste noire d’ingénierie sociale ont signalé l’URL, la prudence resterait de mise malgré la page 404 actuelle. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, ou refléter une page auparavant abusive qui n’est plus active au moment de cette analyse.
Description technique
Le domaine est hébergé sur l’infrastructure GitHub Pages et pointe vers l’adresse IP 185.199.108.153 aux États-Unis. Il présente un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-31, ce qui indique que HTTPS était correctement configuré au moment du test. L’identification visible du serveur web et la mise en page sont cohérentes avec l’environnement d’hébergement standard de GitHub.
Les données WHOIS indiquent que l’enregistrement parent du sous-domaine existe depuis de nombreuses années, et DNSSEC semble ne pas être signé. La principale préoccupation technique n’est pas la configuration TLS mais les données de réputation : plusieurs détections de phishing et inscriptions sur liste noire étaient associées à cette URL alors même que la page actuelle renvoie une réponse 404 de GitHub Pages. Cela peut indiquer un abus antérieur, des enregistrements de réputation obsolètes, ou un contenu supprimé récemment.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?