rayan-arbab.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rayan-arbab.github.io
Ce domaine semble être un sous-domaine GitHub Pages associé au nom d’utilisateur "rayan-arbab" sur l’infrastructure d’hébergement de GitHub. GitHub Pages est couramment utilisé pour publier des sites personnels, des pages de projet, de la documentation et des applications web légères sous le domaine github.io, qui est exploité par GitHub, Inc.
Au moment de cette analyse, le contenu visible de la page affiche un message standard "404 - There isn't a GitHub Pages site here" plutôt qu’un site web actif. Cela suggère que la page est actuellement inactive, supprimée, mal configurée ou ne publie plus de contenu, même si le sous-domaine continue de se résoudre via la plateforme de GitHub.
Évaluation de sécurité de rayan-arbab.github.io
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL au moment de cette analyse. Elle a été signalée par 10 moteurs de sécurité sur 91, et une base de données majeure sur les menaces l’a répertoriée pour une activité de social-engineering. Ce sont des indicateurs plus forts qu’une simple heuristique générique et ils suggèrent que l’URL a pu être utilisée auparavant dans le cadre d’une activité de phishing ou trompeuse.
Dans le même temps, la page en ligne affichée dans la capture d’écran montre actuellement une erreur 404 de GitHub Pages plutôt qu’un contenu de phishing actif, et l’analyse antimalware n’a pas identifié de fichiers signalés dans les ressources de page récupérées. Cela peut signifier que le contenu nuisible a été supprimé, que la page a été retirée, ou que les enregistrements de détection reflètent une activité antérieure. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, mais ce signal est plus faible et peut être lié à une infrastructure partagée plutôt qu’au contenu de la page lui-même.
Étant donné que plusieurs moteurs de sécurité et une base de données sur les menaces ont signalé des éléments liés au phishing, la prudence resterait de mise si cette URL se réactive ou si elle est rencontrée dans des messages ou des redirections. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est hébergé sur l’infrastructure de GitHub, Inc. et se résout vers l’adresse IP 185.199.108.153, le serveur web étant identifié comme GitHub.com. Il présente un certificat SSL Let's Encrypt valide qui était valide au moment de cette analyse et dont l’expiration est prévue le 2026-09-02. La page renvoie actuellement un contenu GitHub Pages "Site not found" plutôt qu’un site personnalisé.
Les données WHOIS indiquent une empreinte d’enregistrement plus ancienne pour le domaine github.io, et la configuration des serveurs de noms utilise une infrastructure AWS DNS et adossée à NS1, cohérente avec une grande plateforme d’hébergement. DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse antimalware au niveau de la page, mais les résultats de réputation suggèrent des préoccupations de détection historiques ou externes liées à cette URL.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?