nightcompile01-hub.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nightcompile01-hub.github.io
Ce domaine semble être un site GitHub Pages hébergé sur la plateforme github.io, couramment utilisée pour publier des pages web statiques, des pages de projet, de la documentation et des applications web légères. Le nom de sous-domaine "nightcompile01-hub" n’identifie pas clairement une organisation connue ni une marque publique, de sorte que l’opérateur exact n’est pas évident à partir du seul domaine.
D’après l’environnement d’hébergement et les références liées, la page peut être associée à du contenu publié via l’infrastructure de GitHub plutôt qu’à un site commercial autonome. La présence de liens vers les ressources de statut et d’aide de GitHub suggère que le site peut s’appuyer sur des composants de la plateforme GitHub ou y faire référence, bien que cela ne confirme pas à lui seul la légitimité ou la propriété.
Évaluation de sécurité de nightcompile01-hub.github.io
Au moment de cette analyse, le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, même si l’analyse antimalware basée sur les fichiers n’a pas identifié de fichiers malveillants et que les vérifications des liens externes n’ont pas montré de destinations sortantes signalées. En pratique, les pages de phishing s’appuient souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne dissipe pas l’inquiétude soulevée par les détections fondées sur la réputation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’examen. Les principales vérifications de menaces axées sur le contenu n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et peut être lié à une infrastructure partagée plutôt qu’à la page web elle-même. Le domaine est également relativement ancien pour une page suspecte, mais comme il est hébergé sur une plateforme de publication partagée, l’ancienneté à elle seule ne réduit pas sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.110.153, le serveur web étant identifié comme GitHub.com. Il utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-10-31, ce qui indique que HTTPS était configuré au moment de l’analyse. Le domaine est enregistré depuis de nombreuses années et utilise plusieurs serveurs de noms auprès de fournisseurs DNS gérés.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun payload malware direct n’a été identifié dans l’analyse limitée des fichiers, mais la principale préoccupation technique reste les détections de phishing fondées sur la réputation provenant de plusieurs moteurs de sécurité plutôt qu’une défaillance de la sécurité du transport.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?