rit2.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rit2.github.io
rit2.github.io semble être un sous-domaine GitHub Pages hébergé sur l’infrastructure de GitHub. GitHub Pages est couramment utilisé pour publier des sites web statiques, des pages de projet, de la documentation et des applications web légères directement à partir de dépôts de code. D’après la structure du domaine, cette page est probablement exploitée par le propriétaire du compte GitHub « rit2 » plutôt que par une organisation autonome indépendante disposant de son propre domaine enregistré.
Le contexte d’analyse limité n’identifie pas d’entreprise, d’éditeur ou d’organisation formels derrière ce sous-domaine. La présence de références au statut de GitHub, aux pages d’aide de GitHub et à des liens sociaux liés à GitHub suggère que la page peut être liée à du contenu hébergé par GitHub ou à un modèle incluant des ressources liées à la plateforme. D’après les données disponibles, il semble s’agir d’une page publiée par un utilisateur au sein de l’écosystème plus large de GitHub Pages.
Évaluation de sécurité de rit2.github.io
Ce sous-domaine a été signalé par 10 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’avertissement significatif, même si l’analyse antimalware elle-même n’a pas identifié de fichiers signalés et que plusieurs grandes bases de données de menaces ont renvoyé des résultats propres. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation avec l’IP d’hébergement, mais constitue un signal plus faible que des détections directes de phishing.
Il existe également certains facteurs contextuels qui réduisent légèrement l’incertitude : l’environnement d’hébergement GitHub Pages est bien connu, le sous-domaine existe depuis de nombreuses années, le certificat TLS est valide et les vérifications de listes noires de contenu malveillant étaient globalement propres au moment de cette analyse. Cependant, ces facteurs ne l’emportent pas sur le fait que de nombreux moteurs de sécurité ont indépendamment signalé l’URL pour des préoccupations liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub, Inc. et se résout vers l’adresse IP 185.199.108.153, ce qui est cohérent avec un hébergement GitHub Pages. Il présente un certificat SSL/TLS Let's Encrypt valide avec une date d’expiration au 2026-10-31, ce qui indique que HTTPS était configuré au moment du test. Le serveur web signalé est GitHub.com, et l’ensemble des serveurs de noms comprend à la fois des points de terminaison NS1 et AWS DNS.
DNSSEC semble ne pas être signé, ce qui est courant pour de nombreux domaines mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse antimalware fournie, mais la principale préoccupation technique reste les détections de phishing fondées sur la réputation provenant de plusieurs moteurs de sécurité plutôt qu’un artefact évident de malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?