rahulroman322-jpg.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rahulroman322-jpg.github.io
Ce domaine est un sous-domaine hébergé sur GitHub Pages, un service d’hébergement de sites web statiques exploité par GitHub. D’après le titre de la page et la capture d’écran, l’URL actuelle semble renvoyer vers la page par défaut « Site not found » de GitHub plutôt que vers un site web publié actif, ce qui suggère que le contenu Pages sous-jacent a pu être supprimé, mal configuré ou n’est plus disponible.
Le nom du sous-domaine lui-même n’identifie pas clairement une entreprise, une organisation ou un service établi, et aucun contenu de site d’origine n’est visible sur la page capturée. Bien qu’une source de classification web l’ait étiqueté comme relevant de la technologie, la page en direct affichée dans l’analyse semble être un point de terminaison GitHub Pages inactif plutôt qu’un site web autonome fonctionnel.
Évaluation de sécurité de rahulroman322-jpg.github.io
Plusieurs signaux de sécurité indiquent un risque élevé associé à cette URL au moment de l’analyse. Elle a été signalée par 10 moteurs de sécurité sur 91, plusieurs la classant comme liée au phishing ou à la fraude, et elle figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais mérite tout de même d’être noté.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qu’elle a pu inspecter, et la capture d’écran actuelle montre une page GitHub Pages de type 404 « Site not found » plutôt qu’un formulaire de phishing actif. Cela peut signifier que le contenu précédemment signalé a été supprimé ou est temporairement indisponible, mais les détections historiques ou fondées sur la réputation peuvent rester pertinentes même après qu’une page est hors ligne.
Étant donné que plusieurs sources de sécurité indépendantes ont associé cette URL à un comportement de phishing, le risque doit être traité avec prudence même si la page actuelle semble inactive. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi depuis l’infrastructure GitHub Pages à l’adresse IP 185.199.110.153 et présente un certificat SSL/TLS Let's Encrypt valide expirant fin 2026. La page visible est la réponse standard de type 404 de GitHub, et les liens référencés pointent vers les ressources de statut et d’aide de GitHub, ce qui correspond à une page d’erreur par défaut plutôt qu’à un contenu de site personnalisé.
Les données WHOIS indiquent une ancienneté d’enregistrement plus élevée, mais pour un sous-domaine hébergé, cette ancienneté peut davantage refléter l’historique du domaine de la plateforme parente que la fiabilité de la page spécifique. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant actif n’a été détecté lors de l’analyse, bien que la préoccupation la plus forte ici provienne des signaux de réputation liés au phishing plutôt que de malware fondé sur des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?