satyansh-yadav0812.github.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de satyansh-yadav0812.github.io
Ce domaine est un site GitHub Pages hébergé sur la plateforme github.io et semble présenter une page web « Steam Clone » sur le thème du jeu sur PC. D’après le titre de la page, la capture d’écran et les références liées aux domaines officiels d’assistance et de boutique Steam, le site semble imiter l’apparence et l’image de marque de la vitrine Steam de Valve plutôt que fonctionner comme un site indépendant d’actualités ou de communauté consacré au jeu.
La page affiche une mise en page de type catalogue avec des jeux mis en avant, des prix, l’image de marque Steam et un texte de pied de page faisant référence à Valve Corporation. Cependant, le domaine lui-même est un sous-domaine GitHub Pages personnel plutôt qu’une propriété web officielle de Steam ou appartenant à Valve. D’après le contenu disponible et les catégorisations de tiers, cette page a pu être créée pour imiter l’interface d’une plateforme de jeu légitime, ce qui est cohérent avec des cas d’usage liés au phishing ou à la fraude.
Évaluation de sécurité de satyansh-yadav0812.github.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page imite également de très près l’image de marque et la mise en page de Steam tout en étant hébergée sur un sous-domaine github.io sans lien, ce qui peut indiquer une page d’imitation destinée à tromper les visiteurs.
Une analyse anti-malware a également signalé des résultats suspects, notamment des libellés génériques malveillants ou suspects sur la page elle-même et sur plusieurs ressources liées. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais mérite tout de même d’être noté. Bien qu’une base de données majeure sur les menaces ait signalé le site comme propre, le consensus plus large de multiples moteurs et l’imitation visible d’une marque de jeu bien connue augmentent sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure GitHub Pages et se résout vers l’adresse IP 185.199.110.153, avec un TLS fourni par un certificat Let's Encrypt valide qui était valide au moment de l’analyse. Le serveur web semble être hébergé par GitHub, et le domaine utilise plusieurs serveurs de noms associés à des fournisseurs DNS gérés. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais les signaux liés au contenu et à la réputation. L’utilisation d’un sous-domaine github.io personnel pour présenter une page ressemblant visuellement à une grande plateforme commerciale de jeu peut être cohérente avec une activité d’usurpation d’identité ou de phishing. Les données de l’analyse ont également montré des classifications suspectes sur les ressources de la page et une inscription sur une liste noire secondaire liée à la réputation de l’IP d’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?