kunwardev0210.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kunwardev0210.github.io
kunwardev0210.github.io semble être une page hébergée par un utilisateur sur GitHub Pages, une plateforme couramment utilisée pour publier des sites web personnels, des pages de projet, de la documentation et des applications web statiques sous le domaine github.io. Le format du sous-domaine suggère qu’il est associé à un compte individuel ou à un espace de travail de développeur plutôt qu’à un site web d’entreprise autonome.
D’après le contexte d’analyse disponible, le site ne présente pas d’image de marque commerciale, médiatique ou institutionnelle claire. Son infrastructure renvoie vers du contenu statique hébergé par GitHub, et les liens référencés vers les ressources de statut et d’assistance de GitHub sont cohérents avec des pages déployées via cette plateforme. Comme il s’agit d’un sous-domaine hébergé sur un grand service de publication, l’opérateur semble être le titulaire du compte GitHub derrière le nom « kunwardev0210 » plutôt que GitHub lui-même.
Évaluation de sécurité de kunwardev0210.github.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant. En outre, un scanner de malware a signalé des indicateurs génériques d’objet malveillant liés au domaine et à des URL encodées de type image trouvées dans le contenu de la page. Bien que certaines grandes bases de données de menaces n’aient pas répertorié le site au moment de cette analyse, le consensus multi-moteur sur le phishing constitue un signe d’alerte plus fort qu’un seul résultat propre.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. Ce signal, à lui seul, ne constituerait normalement pas une preuve solide concernant le contenu du site web, en particulier sur une infrastructure partagée, mais dans ce cas il ajoute un léger élément de prudence aux détections plus larges de phishing. Le domaine est relativement ancien et hébergé sur une plateforme bien connue, ce qui peut parfois réduire la confiance accordée à des alertes heuristiques isolées, mais le nombre de signalements indépendants de phishing ici est notable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est hébergé sur l’infrastructure GitHub Pages et se résout vers l’adresse IP 185.199.111.153, le serveur web étant identifié comme GitHub.com et l’hébergement attribué à GitHub, Inc. Il utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-09-02, ce qui indique qu’une prise en charge de HTTPS était présente au moment du test. Le domaine utilise plusieurs nameservers répartis entre AWS DNS et NS1, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS mais des constatations fondées sur la réputation : plusieurs détections de phishing par des moteurs de sécurité, une indication générique d’objet malveillant dans l’analyse de la page, et une inscription sur une liste de réputation de messagerie fondée sur DNS. Comme il s’agit d’un sous-domaine hébergé sur une infrastructure partagée, la légitimité au niveau de l’infrastructure ne valide pas à elle seule le contenu de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?