naybabuta.github.io
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de naybabuta.github.io
naybabuta.github.io semble être une page hébergée sur GitHub Pages, une plateforme d’hébergement de sites web statiques exploitée par GitHub, Inc. La structure du domaine indique qu’il s’agit d’une sous-page d’utilisateur ou de projet sous github.io plutôt que d’un domaine commercial autonome. D’après les données de catégorisation disponibles, la page a été associée par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude.
GitHub Pages est couramment utilisé pour publier des sites personnels, de la documentation de projet, des landing pages et des applications web légères. Dans ce cas, la page fait référence à des ressources d’assistance et d’état liées à GitHub, ce qui peut indiquer une tentative de se présenter comme liée aux services ou à l’image de marque de GitHub. Comme il s’agit d’un sous-domaine hébergé sur une grande plateforme, le contenu de la page peut changer indépendamment du fournisseur d’hébergement au sens large.
Évaluation de sécurité de naybabuta.github.io
Au moment de cette analyse, le site a été signalé par 8 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Ce niveau de concordance entre plusieurs scanners indépendants constitue un signe d’avertissement significatif, même si l’analyse antimalware basée sur les fichiers n’a pas détecté de fichiers malveillants. L’absence de fichiers signalés n’exclut pas des pages de collecte d’identifiants ou d’autres contenus d’ingénierie sociale basés sur le web.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de contenus malveillants présentées dans l’analyse étaient globalement propres au moment de l’examen, mais une inscription générique comme suspecte était présente dans les résultats de liste noire plus larges, et l’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie. Cette inscription basée sur le DNS est un signal plus faible que des détections directes de phishing, mais elle appelle tout de même à une certaine prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.108.153, le serveur web étant identifié comme GitHub.com. Il utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et dont l’expiration est prévue le 2026-09-02. Le domaine est un sous-domaine GitHub Pages établi de longue date, avec un âge d’environ 13 ans.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié par l’analyse antimalware au niveau de la page, mais cela doit être interprété avec prudence, car les pages de phishing peuvent être techniquement simples tout en restant nuisibles. La combinaison d’un hébergement sur plateforme, d’un HTTPS valide et de résultats de fichiers propres n’annule pas les détections liées au phishing signalées ailleurs dans l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?