ronyghanem.github.io
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ronyghanem.github.io
ronyghanem.github.io semble être une page hébergée par un utilisateur sur GitHub Pages, une plateforme couramment utilisée pour publier des sites web personnels, des pages de projet, de la documentation et des applications web légères sous le domaine github.io. Le nom d’hôte suggère qu’il est associé à un utilisateur ou à un compte nommé « ronyghanem » plutôt qu’à une marque commerciale autonome ou au site web d’une organisation.
D’après les données de catégorisation disponibles, la page pourrait être liée à du contenu sur les technologies de l’information, mais certaines sources de classification l’associent également au phishing et à la fraude. Comme il s’agit d’un sous-domaine sur une grande plateforme d’hébergement, l’opérateur est probablement la personne ou l’entité qui contrôle le compte GitHub correspondant, tandis que l’infrastructure sous-jacente et la diffusion sont fournies par GitHub, Inc.
Évaluation de sécurité de ronyghanem.github.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associée à une activité liée au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour un comportement d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une alerte heuristique générique. Bien que l’analyse antimalware n’ait pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie. Ce signal, à lui seul, constituerait un élément de preuve faible, en particulier sur une infrastructure partagée, mais dans ce cas il apparaît aux côtés de multiples détections liées au phishing. Le domaine lui-même est ancien, mais comme il s’agit d’un sous-domaine hébergé sur une grande plateforme, l’ancienneté du domaine parent ne reflète pas nécessairement la fiabilité du contenu de cette page spécifique.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-09-02. Il est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.108.153, le serveur web étant identifié comme GitHub.com. L’ensemble de serveurs de noms comprend AWS Route 53 et un DNS géré par NS1, ce qui est cohérent avec une infrastructure hébergée à grande échelle.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse antimalware limitée, et aucun lien externe ni iframe suspect n’a été identifié dans les données d’exploration fournies. Cependant, la principale préoccupation technique au moment de cette analyse est d’ordre réputationnel plutôt que liée à la sécurité du transport : multiples détections liées au phishing et un référencement pour ingénierie sociale affectant cette page hébergée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?