tsega36.github.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tsega36.github.io
tsega36.github.io sembra essere una pagina ospitata su GitHub Pages, una piattaforma comunemente utilizzata per pubblicare siti personali, pagine di progetto, documentazione e contenuti web statici nel dominio github.io. La struttura del nome host suggerisce che sia collegata a un utente o a un repository GitHub piuttosto che a un sito commerciale autonomo, e i dati infrastrutturali disponibili indicano che viene servita tramite l'ambiente di hosting di GitHub.
In base al modello del dominio e ai dettagli di hosting, questa pagina potrebbe essere gestita da uno sviluppatore individuale, un hobbista o un account che utilizza GitHub Pages per una pubblicazione web leggera. Nei dati della scansione non viene fornita alcuna chiara identità aziendale o alcun branding organizzativo formale, quindi l'operatore non può essere identificato con sicurezza sulla sola base delle informazioni disponibili.
Valutazione sicurezza di tsega36.github.io
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, i controlli sui principali database di minacce mostrano che l'URL era elencato per attività di social-engineering, il che rappresenta un segnale di avvertimento più forte rispetto a una generica corrispondenza euristica. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, ha comunque associato il dominio e alcuni link incorporati in stile data a indicatori malevoli generici.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Di per sé, questo tipo di elenco sarebbe un segnale relativamente debole, soprattutto su infrastrutture condivise, ma in questo caso compare insieme a rilevamenti più ampi relativi al phishing e a inserimenti in blacklist. Il dominio è vecchio ed è ospitato su una piattaforma nota, il che talvolta può ridurre l'incertezza sulla qualità dell'infrastruttura, ma l'età e la reputazione dell'hosting non compensano i ripetuti riscontri relativi al phishing collegati alla pagina specifica.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-09-02, il che indica che il supporto HTTPS era presente al momento della scansione. È ospitato sull'infrastruttura di GitHub e viene risolto nell'indirizzo IP 185.199.110.153, con il server web identificato come GitHub.com. L'insieme dei nameserver utilizza una combinazione di servizi DNS NS1 e AWS, e DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la configurazione TLS in sé, ma i riscontri reputazionali associati al contenuto ospitato. La scansione ha inoltre rilevato URL incorporati in stile data segnalati e voci in blacklist relative a comportamenti di social-engineering. Poiché si tratta di un sottodominio ospitato su GitHub Pages, la piattaforma sottostante può essere legittima mentre il contenuto della pagina specifica rimane discutibile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?