rimmisharma25.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rimmisharma25.github.io
Ce domaine semble être un sous-domaine GitHub Pages associé au nom d’utilisateur "rimmisharma25". GitHub Pages est un service d’hébergement de sites web statiques exploité par GitHub, et les sous-domaines de ce format sont couramment utilisés pour des pages personnelles, des sites de projet, de la documentation ou du contenu web temporaire publié depuis un dépôt.
Au moment de cette analyse, la page visible affichait un message 404 standard de GitHub Pages indiquant qu’aucun site n’est publié à cette adresse. Cela suggère que le sous-domaine est actuellement inactif, mal configuré, ou qu’il a auparavant été utilisé pour du contenu qui n’est plus disponible. Comme il est hébergé sur l’infrastructure de GitHub plutôt que sur un site web de marque autonome, l’opérateur est probablement un utilisateur individuel ou le propriétaire d’un dépôt plutôt que le site web d’une entreprise indépendante.
Évaluation de sécurité de rimmisharma25.github.io
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, et une base de données majeure sur les menaces l’a répertorié pour une activité de social-engineering. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les répertoriages de menaces fondés sur le contenu, mais qui mérite néanmoins d’être noté. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, la combinaison de multiples détections liées au phishing et d’un répertoriage pour social-engineering constitue une préoccupation significative.
La capture d’écran actuelle montre uniquement une page 404 générique de GitHub Pages plutôt qu’un formulaire de phishing actif ou une page de téléchargement. Cela peut signifier que le contenu précédemment signalé a été supprimé, que la page est temporairement indisponible, ou que l’activité signalée s’est produite plus tôt sur ce sous-domaine et n’est plus visible. Malgré cela, les systèmes de réputation peuvent continuer à refléter des abus antérieurs pendant un certain temps, en particulier sur les plateformes d’hébergement de contenu généré par les utilisateurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier parce que plusieurs sources de sécurité l’ont associé à des comportements de phishing ou de social-engineering au moment de cette analyse.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.111.153 aux États-Unis. Il utilise un certificat SSL Let's Encrypt valide avec expiration en 2026, ce qui indique que HTTPS est configuré, bien qu’un certificat valide à lui seul ne vérifie pas la fiabilité du contenu. Le comportement visible du serveur web correspond à une réponse 404 standard de GitHub Pages.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans les données limitées de l’analyse anti-malware fournies, mais les constatations de réputation suggèrent que du contenu historique ou précédemment servi sur ce sous-domaine a pu déclencher des détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?