webdeohemn.github.io
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di webdeohemn.github.io
webdeohemn.github.io sembra essere una pagina ospitata su GitHub Pages, una piattaforma comunemente utilizzata per pubblicare siti web statici e pagine di progetto sotto il dominio github.io. In base ai dati di categorizzazione disponibili, la pagina è stata associata da alcuni provider di classificazione web ad attività di phishing e frode, mentre un'altra fonte di classificazione la etichetta più genericamente come tecnologia. Questa categorizzazione mista suggerisce che la pagina potrebbe utilizzare una piattaforma di hosting generica per contenuti non necessariamente in linea con il tipico utilizzo per progetti software.
Il dominio stesso è un sottodominio di github.io piuttosto che un sito web aziendale autonomo. Ciò di solito significa che il contenuto è gestito da un singolo utente o dal proprietario di un repository su GitHub, anziché da un sito web aziendale registrato separatamente. La presenza di link allo stato di GitHub, alle pagine di assistenza di GitHub e a riferimenti ai social media relativi a GitHub può indicare che la pagina stia tentando di assomigliare ai servizi GitHub o di farvi riferimento, sebbene lo scopo esatto della pagina non possa essere confermato dai soli dati della scansione.
Valutazione sicurezza di webdeohemn.github.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. La pagina è stata segnalata da 11 su 91 motori di sicurezza e diversi provider di classificazione web l'hanno categorizzata come phishing o correlata a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, che è un indicatore più forte rispetto a un generico avviso euristico. Sebbene la scansione malware non abbia identificato file dannosi nel contenuto limitato che ha controllato, le pagine di phishing spesso si basano su moduli ingannevoli o branding copiato piuttosto che su malware scaricabile, quindi una scansione dei file pulita non esclude un abuso.
Esiste anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio compare in una blocklist di reputazione mail. Questo segnale da solo sarebbe una prova debole, soprattutto su infrastrutture condivise, ma in questo caso compare insieme a rilevamenti più ampi correlati al phishing. La pagina è ospitata su una piattaforma legittima di proprietà di GitHub, il che significa che il provider di hosting in sé non è il problema; piuttosto, la preoccupazione sembra riguardare il contenuto specifico pubblicato su questo sottodominio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-10-31, il che indica che HTTPS era configurato al momento della scansione. La pagina è ospitata sull'infrastruttura di GitHub e viene risolta nell'indirizzo IP 185.199.108.153, con caratteristiche del server in stile GitHub Pages. L'hosting su una piattaforma affidabile può fornire distribuzione e crittografia affidabili, ma di per sé non convalida l'affidabilità del contenuto della pagina.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare dei controlli di autenticità basati su DNSSEC. Nessun file dannoso è stato segnalato nella scansione malware limitata e nessun link esterno o iframe sospetto è stato identificato negli elenchi estratti. Tuttavia, la preoccupazione più forte qui deriva dai rilevamenti correlati al phishing e dalle inclusioni in blacklist piuttosto che da una configurazione errata del server di basso livello.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?