hawkh616-wq.github.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hawkh616-wq.github.io
Ce domaine semble être un sous-domaine GitHub Pages hébergé sous github.io, couramment utilisé pour publier des sites web statiques, des pages de projet, de la documentation ou du contenu web temporaire. La page visible dans la capture d’écran affiche actuellement un message 404 standard de GitHub Pages indiquant qu’aucun site n’est configuré à cette adresse, ce qui laisse penser que le contenu a pu être supprimé, n’avoir jamais été publié ou être autrement indisponible au moment de l’accès.
D’après la structure du domaine et les données de classification, le site semble relever d’un environnement d’hébergement lié à la technologie plutôt que d’un site commercial autonome associé à une marque. GitHub, exploité par GitHub, Inc., fournit la plateforme d’hébergement sous-jacente, mais les sous-domaines github.io individuels sont généralement contrôlés par des utilisateurs distincts ou des propriétaires de dépôts plutôt que par l’équipe éditoriale de GitHub.
Comme il s’agit d’un sous-domaine contrôlé par un utilisateur sur une grande plateforme d’hébergement, la page 404 actuelle ne reflète pas nécessairement la manière dont l’adresse a pu être utilisée auparavant. Les classifications historiques ou fondées sur la réputation peuvent donc différer du contenu visible dans la capture d’écran au moment de cette analyse.
Évaluation de sécurité de hawkh616-wq.github.io
Plusieurs signaux de sécurité indiquent un risque élevé associé à cette URL. Au moment de cette analyse, le domaine était signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant, et il figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, des fournisseurs de classification web incluaient des catégorisations liées au phishing aux côtés d’étiquettes technologiques générales.
La capture d’écran montre actuellement une page 404 GitHub Pages inactive plutôt qu’un formulaire de phishing actif ou une page de téléchargement. Cela peut signifier que le contenu signalé a été supprimé ou est temporairement indisponible, mais cela n’annule pas les constatations de réputation associées à cette adresse. L’analyse de malware elle-même n’a pas détecté de fichiers signalés, et les liens externes référencés semblaient bénins, mais ces signaux sont plus faibles que les détections de phishing multi-moteurs et l’inscription dans la base de données de menaces.
Une inscription de réputation de messagerie fondée sur le DNS était également présente pour l’adresse IP, bien qu’il s’agisse d’un signal secondaire et qu’il ne prouve pas à lui seul la présence d’un contenu web nuisible. En tenant compte des détections plus fortes liées au phishing, d’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via HTTPS avec un certificat Let's Encrypt valide qui était valide au moment de l’analyse. Il se résout vers une adresse IP associée à GitHub, Inc., et le serveur web semble faire partie de l’infrastructure GitHub Pages. Cette configuration est courante pour l’hébergement statique généré par les utilisateurs et n’indique pas à elle seule une légitimité ou un abus.
L’enregistrement du domaine montre une date de création ancienne, mais comme il s’agit d’un sous-domaine github.io, l’ancienneté du domaine parent n’est pas un indicateur de confiance fort pour le propriétaire de la page spécifique. DNSSEC semble ne pas être signé, et la page visible renvoie une réponse 404 GitHub Pages, ce qui suggère que le contenu hébergé est actuellement inactif ou indisponible.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?