iitssme1987-bit.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de iitssme1987-bit.github.io
iitssme1987-bit.github.io semble être un sous-domaine GitHub Pages hébergé sur l'infrastructure de GitHub. Les domaines dans l'espace de noms github.io sont couramment utilisés pour des pages personnelles, de la documentation de projet, des démonstrations et des applications web légères publiées par des utilisateurs individuels ou des organisations plutôt que comme des marques déposées autonomes.
Dans ce cas, la structure du nom d'hôte suggère une page créée par un utilisateur plutôt qu'un site web officiel d'entreprise. Les données de l'analyse ne fournissent pas d'image de marque commerciale, éditoriale ou organisationnelle claire au-delà de son hébergement sur la plateforme de GitHub, il peut donc s'agir d'un projet web personnel ou temporaire. D'après les données de classification et de détection disponibles, la page pourrait également être utilisée pour une activité trompeuse ou de collecte d'identifiants plutôt que comme un site de contenu conventionnel.
Évaluation de sécurité de iitssme1987-bit.github.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections décrivant la page comme liée au phishing. En outre, une inscription dans une base de données de menaces était présente, et l'adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu'une détection heuristique générique issue de l'analyse de malware soit à elle seule de moindre confiance, elle apparaît aux côtés de détections plus larges de phishing par plusieurs moteurs, ce qui accroît sensiblement les inquiétudes.
Le site est hébergé comme page utilisateur sur un service GitHub Pages partagé, ce qui peut être légitime dans de nombreux cas, mais cela signifie aussi que des pages individuelles peuvent être créées rapidement et peuvent imiter des services de confiance. L'absence de classement de trafic et l'absence de catégorisation bénigne claire ajoutent à l'incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l'expiration était prévue le 2026-09-02, ce qui indique que HTTPS était configuré au moment de l'analyse. Il se résout vers l'adresse IP 185.199.109.153 et semble être servi par GitHub Pages sur l'infrastructure de GitHub, Inc. à San Francisco, États-Unis. Le domaine utilise la plateforme github.io plutôt qu'une pile d'hébergement indépendante.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier de malware direct côté serveur n'a été signalé dans l'analyse limitée des fichiers, mais cela ne compense pas les signaux de réputation plus forts liés au phishing provenant de plusieurs moteurs de sécurité et de l'inscription dans la base de données de menaces.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?