cooldavid1.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cooldavid1.github.io
cooldavid1.github.io lijkt een GitHub Pages-subdomein te zijn in plaats van een zelfstandige commerciële website. Op basis van de paginatitel en de screenshot toont de huidige pagina een standaard GitHub Pages 404-melding waarin staat dat er op dit adres geen site is gepubliceerd. Dat wijst erop dat het subdomein mogelijk eerder inhoud heeft gehost, mogelijk is verwijderd, of op het moment van deze scan simpelweg inactief is.
Het domein maakt deel uit van GitHub's gehoste pagina-infrastructuur en verwijst naar hosting die eigendom is van GitHub. De zichtbare links op de pagina verwijzen naar GitHub-status- en documentatiebronnen, wat overeenkomt met een standaardfoutpagina in plaats van een actieve dienst, winkel of door een organisatie beheerde homepage. Op basis van de huidige inhoud is geen duidelijke onderneming, uitgever of dienstverlener te identificeren.
Veiligheidsbeoordeling voor cooldavid1.github.io
Scanresultaten wijzen op verhoogde risicosignalen die op het moment van deze scan met deze URL waren geassocieerd. Deze werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschreven als phishing of anderszins kwaadaardig, en deze verscheen ook in ten minste één grote databank voor social-engineeringdreigingen. Daarnaast stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde phishingvermeldingen, maar nog steeds het vermelden waard is.
Tegelijkertijd is de livepagina die in de screenshot wordt getoond een standaard GitHub Pages-"Site not found"-foutpagina in plaats van een actief phishingformulier of downloadpagina. De malwarescan meldde geen bevestigde kwaadaardige bestanden, hoewel deze wel generieke heuristische labels bevatte die gekoppeld waren aan het domein en links in de stijl van ingesloten gegevens. Deze combinatie kan voorkomen wanneer een pagina eerder misbruikmakende inhoud hostte, wanneer detecties blijven bestaan na verwijdering, of wanneer scanners reageren op historische of contextuele signalen op een gehost subdomein.
Omdat meerdere onafhankelijke beveiligingsengines en een blacklist voor social engineering de URL hebben gemarkeerd, zou voorzichtigheid nog steeds geboden zijn ondanks de huidige 404-pagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren, of kan deze een eerder misbruikmakende pagina weerspiegelen die op het moment van deze scan niet langer actief is.
Technische beschrijving
Het domein wordt gehost op GitHub Pages-infrastructuur en verwijst naar IP-adres 185.199.108.153 in de Verenigde Staten. Het presenteert een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-10-31, wat aangeeft dat HTTPS op het moment van testen correct was geconfigureerd. De zichtbare identificatie van de webserver en de pagina-indeling komen overeen met GitHub's standaard hostingomgeving.
WHOIS-gegevens geven aan dat de bovenliggende registratie van het subdomein al vele jaren bestaat, en DNSSEC lijkt niet ondertekend te zijn. De belangrijkste technische zorg is niet de TLS-configuratie maar de reputatiegegevens: meerdere phishingdetecties en blacklistvermeldingen waren met deze URL geassocieerd, ook al geeft de huidige pagina een GitHub Pages 404-respons terug. Dat kan wijzen op eerder misbruik, verouderde reputatieregistraties of recent verwijderde inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?