opsohan58-prog.github.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de opsohan58-prog.github.io
Ce domaine semble être un sous-domaine GitHub Pages hébergé sur l’infrastructure de GitHub. D’après la structure du nom d’hôte, il serait normalement utilisé pour publier un site web statique personnel, de projet ou adossé à un dépôt dans le cadre du service GitHub Pages, plutôt que pour fonctionner comme un domaine commercial enregistré autonome.
Au moment de cette analyse, le contenu visible de la page affiche un message standard « 404 » et « Site not found », indiquant qu’il n’y a actuellement pas de site GitHub Pages actif à cette adresse. Cela suggère que la page peut être inactive, supprimée, mal configurée ou ne plus diffuser son contenu d’origine. Bien que certaines sources de classification web associent l’URL à du contenu lié à la technologie, plusieurs autres la classent comme liée au phishing sur la base de données historiques ou de réputation.
Évaluation de sécurité de opsohan58-prog.github.io
Les résultats de l’analyse montrent des signaux mitigés. Plusieurs fournisseurs de classification web ont catégorisé cette URL comme liée au phishing ou à la fraude, et 7 sur 91 moteurs de sécurité l’ont signalée au moment de cette analyse. Ce niveau de concordance entre plusieurs moteurs constitue un signal de prudence significatif, même si la page actuellement affichée dans le navigateur semble être une erreur générique GitHub Pages « Site not found » plutôt qu’un formulaire de phishing actif.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité de site web nuisible. Pris dans leur ensemble, les signalements historiques/de réputation l’emportent sur l’état actuellement inactif de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.108.153, avec un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse. Le titre de la page et la capture d’écran indiquent une réponse 404 GitHub Pages par défaut, qui apparaît couramment lorsqu’une page de dépôt a été supprimée, dépubliée ou mal configurée.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’échantillon d’analyse fourni, mais la combinaison d’un point de terminaison GitHub Pages inactif et de précédents signalements de réputation liés au phishing suggère que le sous-domaine a pu auparavant héberger du contenu douteux ou avoir été signalé pour abus.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?