tarunpurohit11.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tarunpurohit11.github.io
tarunpurohit11.github.io semble être un sous-domaine GitHub Pages hébergé sur l’infrastructure de GitHub. GitHub Pages est couramment utilisé pour publier des sites web statiques, des pages de projet, de la documentation, des portfolios et des applications web légères sous une adresse github.io. D’après la structure du domaine, cette page est probablement associée à un compte utilisateur nommé "tarunpurohit11" plutôt qu’à un site commercial autonome.
Les données de classification disponibles sont mitigées, mais penchent fortement vers un étiquetage lié au phishing de la part de plusieurs fournisseurs de classification web, tandis qu’un fournisseur l’a classée dans la catégorie technologie. Cette combinaison peut se produire lorsqu’une page hébergée par un développeur est utilisée pour imiter un autre service, collecter des identifiants ou présenter d’une autre manière un contenu trompeur depuis une plateforme d’hébergement par ailleurs légitime.
Le domaine lui-même fait partie de l’espace de noms github.io établi de longue date et exploité par GitHub, Inc. Dans ce cas, la plateforme d’hébergement sous-jacente semble légitime, mais les pages utilisateur individuelles sur des plateformes partagées peuvent varier considérablement quant à leur finalité et leur fiabilité.
Évaluation de sécurité de tarunpurohit11.github.io
Au moment de cette analyse, cette URL a été signalée par 14 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement lié au phishing ou à la fraude. Plusieurs fournisseurs de classification web ont également classé la page comme relevant du phishing ou d’autres fraudes. Bien que l’analyse anti-malware n’ait signalé aucun fichier marqué et que plusieurs grandes bases de données de menaces soient restées vierges, le consensus multi-moteur autour du phishing constitue un signal plus fort qu’une analyse propre des fichiers statiques pour ce type de page.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, ne constituerait normalement pas une preuve solide concernant le contenu du site web, en particulier sur une infrastructure partagée, mais cela signifie que les vérifications de liste noire n’étaient pas entièrement propres. Dans ce cas, la préoccupation la plus importante est le nombre de détections liées au phishing parmi les moteurs de sécurité plutôt que l’inscription fondée sur le DNS.
Le domaine est ancien et hébergé sur une plateforme bien connue, ce qui peut parfois réduire le risque dans d’autres contextes, mais l’ancienneté et un hébergement réputé n’excluent pas les abus sur des pages générées par les utilisateurs. Compte tenu du volume et de la cohérence des détections liées au phishing, sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de GitHub, Inc. et se résout vers l’adresse IP 185.199.111.153, ce qui est cohérent avec un hébergement GitHub Pages. Il présente un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-31, ce qui indique que HTTPS était configuré au moment de l’analyse. Le serveur web signalé est GitHub.com, et l’ensemble de serveurs de noms utilise une combinaison d’infrastructure DNS NS1 et AWS.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié par l’analyse anti-malware au niveau de la page, ce qui suggère que le contenu peut être relativement simple ou statique. Cependant, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur une diffusion manifeste de malware, de sorte que l’absence de fichiers signalés ne compense pas de manière significative les détections liées au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?