duajunaid53-gif.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de duajunaid53-gif.github.io
duajunaid53-gif.github.io semble être un sous-domaine hébergé sur GitHub Pages, une plateforme couramment utilisée pour publier des sites web statiques et des pages de projet. Le schéma de nommage suggère qu’il pourrait s’agir d’une page créée par un utilisateur plutôt que d’un site web officiel d’entreprise, et les données d’analyse disponibles n’indiquent pas clairement une identité commerciale, éditoriale ou organisationnelle derrière celui-ci.
Comme il s’agit d’un sous-domaine hébergé sur GitHub, le site peut être utilisé à des fins très diverses, notamment des pages personnelles, des démonstrations, des pages d’atterrissage temporaires ou du contenu web hébergé. D’après la structure du domaine et les classifications liées au phishing dans les résultats de l’analyse, cette page en particulier pourrait avoir été mise en place pour présenter un contenu trompeur ou imiter un autre service plutôt que pour fonctionner comme un site web conventionnel à long terme.
Évaluation de sécurité de duajunaid53-gif.github.io
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 12 des 91 moteurs de sécurité, plusieurs le classant comme phishing ou autrement malveillant, et il figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie ; ce signal est plus faible que des détections directes de phishing, mais il ajoute tout de même un léger motif de prudence.
L’analyse anti-malware n’a pas identifié de fichiers infectés, mais elle a produit une heuristique générique d’objet suspect liée au domaine et à deux liens data-image intégrés. Ce type d’heuristique, pris isolément, aurait une faible fiabilité, mais ici il apparaît aux côtés de détections plus larges liées au phishing provenant de multiples sources indépendantes. Bien que la plateforme GitHub Pages sous-jacente soit légitime, des pages créées par des utilisateurs sur un hébergement mutualisé peuvent tout de même être détournées à des fins de campagnes trompeuses.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure GitHub à l’adresse IP 185.199.111.153 et présente un certificat SSL Let's Encrypt valide qui est actuellement actif jusqu’au 2026-09-02. Le serveur web est identifié comme GitHub.com, ce qui est cohérent avec un hébergement GitHub Pages. Le domaine lui-même est relativement ancien, avec environ 13 ans, bien que cet âge reflète l’espace de noms github.io et n’indique pas nécessairement depuis combien de temps le contenu de cette page spécifique est en place.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun payload malware direct n’a été signalé dans l’analyse des fichiers, mais la combinaison de détections de phishing par plusieurs moteurs, de la présence sur une liste noire liée à l’ingénierie sociale et d’URL de données intégrées suspectes suggère que le contenu ou le comportement de la page peut justifier la prudence malgré une configuration d’hébergement et TLS par ailleurs standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?