kocaman.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kocaman.github.io
kocaman.github.io semble être un sous-domaine GitHub Pages hébergé sur l’infrastructure de GitHub. GitHub Pages est couramment utilisé pour publier des pages de projets personnels, de la documentation, des démonstrations et des sites web statiques sous le domaine github.io ; cette adresse est donc probablement associée à un utilisateur ou à un projet nommé « kocaman » plutôt qu’à un site web commercial autonome.
D’après la structure du domaine et les détails d’hébergement, le site semble être exploité via la plateforme de publication web de GitHub plutôt que par une organisation disposant d’une marque indépendante. Aucune identité commerciale, gouvernementale ou institutionnelle claire n’est fournie dans les données du scan, et le domaine n’est pas classé dans les principales listes de trafic, ce qui peut indiquer une visibilité publique limitée ou un usage de niche.
Évaluation de sécurité de kocaman.github.io
Les résultats du scan montrent des signaux mitigés. D’une part, le scan anti-malware au niveau de la page n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées dans le scan étaient en grande partie exemptes d’alertes au moment de l’examen. D’autre part, le domaine a été signalé par 14 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou autrement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, même si les détections automatisées peuvent parfois inclure des faux positifs.
Il existe également une préoccupation secondaire liée à la réputation : l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, et une entrée sur une liste noire générique était présente dans les données du scan. Ces signaux sont plus faibles que des détections directes de phishing et ne prouvent pas à eux seuls une activité nuisible, en particulier sur une infrastructure d’hébergement mutualisée. Cependant, lorsqu’ils sont combinés au consensus relativement fort entre plusieurs moteurs concernant le phishing, ils renforcent la prudence d’ensemble.
Le domaine existe depuis longtemps et est hébergé sur une plateforme bien connue, ce qui peut réduire certaines formes de risque, mais les sous-domaines sur de grands services d’hébergement peuvent toujours faire l’objet d’abus par des utilisateurs individuels. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-31, ce qui indique que HTTPS était configuré au moment de ce scan. Il est hébergé sur l’infrastructure de GitHub, Inc. et se résout vers l’adresse IP 185.199.109.153, le serveur web étant identifié comme GitHub.com. La configuration des nameservers utilise une infrastructure AWS DNS et gérée par NS1.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans le scan anti-malware limité, mais les données de réputation plus larges ont montré des détections notables liées au phishing par plusieurs moteurs de sécurité ; la principale préoccupation semble donc être la réputation et un possible contexte d’abus plutôt qu’une mauvaise configuration évidente côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?