pol111s.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pol111s.github.io
pol111s.github.io semble être une page hébergée sur GitHub Pages, la plateforme d’hébergement de sites web statiques de GitHub. La structure du domaine indique qu’il s’agit d’un sous-site sous github.io plutôt que d’un domaine de marque autonome enregistré, ce qui signifie généralement qu’il est exploité par un développeur individuel, un amateur, un chercheur ou un responsable de projet utilisant l’infrastructure de GitHub.
D’après le contexte d’analyse disponible, la page ne se présente pas comme une entreprise classique, un média ou un site commercial complet. Ses liens référencés pointent vers des ressources d’assistance et d’état liées à GitHub, ce qui laisse penser qu’elle peut être liée à du contenu hébergé sur GitHub ou à une page de projet. Comme GitHub Pages peut être utilisé par de nombreux éditeurs sans lien entre eux, l’exploitant précis de ce sous-domaine n’est pas clairement identifiable à partir des seules données fournies.
Évaluation de sécurité de pol111s.github.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou autrement malveillante, et elle figurait également dans une importante base de données de menaces web pour activité d’ingénierie sociale. Il s’agit de signes d’alerte plus forts qu’une heuristique générique, car ils suggèrent un consensus plus large entre des sources de détection indépendantes.
Dans le même temps, certains signaux étaient neutres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs bases de données de menaces axées sur les malwares, les flux de phishing et les signalements d’abus n’ont pas répertorié le domaine dans cet instantané. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs et de l’inscription pour ingénierie sociale l’emporte nettement sur l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.110.153, ce qui est cohérent avec un hébergement GitHub Pages. Il utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-31, ce qui indique que HTTPS était configuré au moment de l’analyse. Le serveur web signalé est GitHub.com, et l’ensemble de serveurs de noms comprend une infrastructure DNS AWS et gérée par NS1.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers fournie, mais les données de réputation plus larges ont montré des détections liées au phishing ; la principale préoccupation ici semble donc être le contenu de la page ou un comportement d’ingénierie sociale plutôt qu’une diffusion d’exploits via des fichiers manifestement signalés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?