rimmisharma25.github.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di rimmisharma25.github.io
Questo dominio sembra essere un sottodominio GitHub Pages associato al nome utente "rimmisharma25". GitHub Pages è un servizio di hosting di siti web statici gestito da GitHub, e i sottodomini in questo formato sono comunemente utilizzati per pagine personali, siti di progetto, documentazione o contenuti web temporanei pubblicati da un repository.
Al momento di questa scansione, la pagina visibile mostrava un messaggio 404 standard di GitHub Pages che indicava che non è pubblicato alcun sito a questo indirizzo. Ciò suggerisce che il sottodominio potrebbe essere attualmente inattivo, configurato in modo errato o precedentemente utilizzato per contenuti che non sono più disponibili. Poiché è ospitato nell'infrastruttura di GitHub anziché come sito web autonomo con un proprio marchio, è probabile che l'operatore sia un singolo utente o il proprietario del repository piuttosto che il sito web di un'azienda indipendente.
Valutazione sicurezza di rimmisharma25.github.io
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 5 su 91 motori di sicurezza, e un importante database di minacce lo ha elencato per attività di social-engineering. Inoltre, l'indirizzo IP del dominio compare in una blocklist di reputazione della posta elettronica, che è un segnale più debole rispetto agli elenchi di minacce basati sui contenuti ma comunque degno di nota. Sebbene la scansione malware non abbia rilevato file dannosi nei contenuti campionati, la combinazione di più rilevamenti correlati al phishing e di un elenco per social-engineering rappresenta una preoccupazione significativa.
Lo screenshot attuale mostra solo una pagina 404 generica di GitHub Pages anziché un modulo di phishing attivo o una pagina di download. Ciò può significare che il contenuto segnalato in precedenza è stato rimosso, che la pagina è temporaneamente non disponibile, oppure che l'attività segnalata si è verificata in precedenza su questo sottodominio e non è più visibile. Anche così, i sistemi di reputazione possono continuare a riflettere abusi precedenti per un certo periodo di tempo, soprattutto sulle piattaforme di hosting generate dagli utenti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare perché più fonti di sicurezza lo hanno associato a comportamenti di phishing o social-engineering al momento di questa scansione.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di GitHub e viene risolto nell'indirizzo IP 185.199.111.153 negli Stati Uniti. Utilizza un certificato SSL Let's Encrypt valido con scadenza nel 2026, il che indica che HTTPS è configurato, sebbene un certificato valido da solo non verifichi l'affidabilità del contenuto. Il comportamento visibile del server web corrisponde a una risposta 404 standard di GitHub Pages.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella limitata scansione malware fornita non sono stati identificati file dannosi, link esterni segnalati o iframe, ma i risultati di reputazione suggeriscono che contenuti storici o precedentemente serviti su questo sottodominio potrebbero aver attivato rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?