tsega36.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tsega36.github.io
tsega36.github.io semble être une page hébergée sur GitHub Pages, une plateforme couramment utilisée pour publier des sites personnels, des pages de projet, de la documentation et du contenu web statique sous le domaine github.io. La structure du nom d’hôte suggère qu’elle est liée à un utilisateur ou à un dépôt GitHub plutôt qu’à un site commercial autonome, et les données d’infrastructure disponibles indiquent qu’elle est servie via l’environnement d’hébergement de GitHub.
D’après le modèle du domaine et les détails d’hébergement, cette page pourrait être exploitée par un développeur individuel, un amateur ou un compte utilisant GitHub Pages pour une publication web légère. Aucune identité commerciale claire ni aucune image de marque organisationnelle formelle n’est fournie dans les données de l’analyse, de sorte que l’exploitant ne peut pas être identifié avec assurance à partir des seules informations disponibles.
Évaluation de sécurité de tsega36.github.io
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, les vérifications effectuées dans les principales bases de données de menaces montrent que l’URL était répertoriée pour une activité d’ingénierie sociale, ce qui constitue un signe d’avertissement plus fort qu’une simple correspondance heuristique générique. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, elle associait néanmoins le domaine et certains liens intégrés de type data à des indicateurs malveillants génériques.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. À elle seule, ce type d’inscription constituerait un signal relativement faible, en particulier sur une infrastructure partagée, mais dans ce cas, elle apparaît aux côtés de détections plus larges liées au phishing et d’inscriptions sur liste noire. Le domaine est ancien et hébergé sur une plateforme bien connue, ce qui peut parfois réduire l’incertitude quant à la qualité de l’infrastructure, mais l’ancienneté et la réputation de l’hébergement ne compensent pas les constatations répétées liées au phishing associées à la page spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-09-02, ce qui indique qu’une prise en charge de HTTPS était présente au moment de l’analyse. Il est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.110.153, le serveur web étant identifié comme GitHub.com. L’ensemble de serveurs de noms utilise une combinaison de services DNS NS1 et AWS, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais les constatations de réputation associées au contenu hébergé. L’analyse a également relevé des URL intégrées de type data signalées et des entrées sur liste noire liées à un comportement d’ingénierie sociale. Comme il s’agit d’un sous-domaine hébergé sur GitHub Pages, la plateforme sous-jacente peut être légitime tandis que le contenu spécifique de la page reste discutable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?