org-007.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de org-007.github.io
Ce domaine est un sous-domaine GitHub Pages hébergé sous github.io, couramment utilisé pour publier des sites web statiques, des pages de projet, de la documentation et du contenu personnel ou organisationnel. D’après la structure du nom d’hôte « org-007.github.io », il semble s’agir d’une page contrôlée par un utilisateur ou un projet plutôt que d’un domaine d’entreprise autonome.
L’infrastructure indique que le site est servi via l’environnement d’hébergement de GitHub, GitHub étant indiqué comme serveur web et fournisseur d’hébergement. Le domaine lui-même fait partie d’un écosystème de plateforme établi de longue date plutôt que d’un site web autonome nouvellement enregistré, bien que des pages individuelles sur de telles plateformes puissent toujours être créées et modifiées indépendamment par leurs opérateurs.
Comme il s’agit d’une sous-page hébergée sur une grande plateforme de publication, le contenu réel et l’opérateur de la page peuvent différer du propriétaire de la plateforme. En pratique, GitHub fournit l’hébergement, mais le contenu spécifique de la page semble être contrôlé par le compte derrière le sous-domaine org-007.
Évaluation de sécurité de org-007.github.io
Les résultats de l’analyse indiquent des signaux de risque notables au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, une inscription dans une base de données majeure sur les menaces a identifié la page pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort d’un possible vol d’identifiants ou d’un comportement trompeur.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, et les liens externes référencés n’ont pas été signalés. Cependant, cette analyse de fichiers propre ne l’emporte pas sur les constats plus larges liés à la réputation. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible, mais ajoute un léger motif de prudence.
Le domaine est relativement ancien et se trouve sur une plateforme d’hébergement bien connue, ce qui peut parfois conduire à des signaux de confiance mitigés, car des pages légitimes et abusives peuvent coexister sur le même service. Malgré cela, les détections de phishing par plusieurs moteurs et l’inscription pour ingénierie sociale sont significatives. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-07-05, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est hébergé sur l’infrastructure de GitHub à l’adresse IP 185.199.109.153, le serveur web étant identifié comme GitHub.com et les données de géolocalisation pointant vers San Francisco, United States.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. L’ensemble de serveurs de noms utilise des fournisseurs DNS cloud établis, ce qui est typique des grandes plateformes hébergées. Aucun artefact direct de malware côté serveur n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation la plus forte ici provient des détections liées à la réputation et au phishing plutôt que d’une mauvaise configuration de TLS ou de l’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?