duajunaid53-gif.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van duajunaid53-gif.github.io
duajunaid53-gif.github.io lijkt een subdomein te zijn dat wordt gehost op GitHub Pages, een platform dat vaak wordt gebruikt om statische websites en projectpagina's te publiceren. Het naamgevingspatroon suggereert dat het mogelijk om een door een gebruiker gemaakte pagina gaat in plaats van een officiële bedrijfswebsite, en de beschikbare scangegevens wijzen niet op een duidelijke zakelijke, redactionele of organisatorische identiteit erachter.
Omdat dit een op GitHub gehost subdomein is, kan de site voor uiteenlopende doeleinden worden gebruikt, waaronder persoonlijke pagina's, demo's, tijdelijke landingspagina's of gehoste webinhoud. Op basis van de domeinstructuur en de phishinggerelateerde classificaties in de scanresultaten kan deze specifieke pagina zijn opgezet om misleidende inhoud te tonen of een andere dienst na te bootsen, in plaats van als een conventionele langetermijnwebsite te functioneren.
Veiligheidsbeoordeling voor duajunaid53-gif.github.io
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig, en het werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast lijkt het IP-adres van het domein voor te komen op één blocklist voor mailreputatie; dat signaal is zwakker dan directe phishingdetecties, maar het voegt nog steeds een kleine mate van voorzichtigheid toe.
De malwarescan heeft geen geïnfecteerde bestanden vastgesteld, maar leverde wel een generieke heuristiek voor verdachte objecten op die gekoppeld is aan het domein en twee ingesloten data-image-links. Zo'n heuristiek zou op zichzelf een lage betrouwbaarheid hebben, maar verschijnt hier naast bredere phishinggerelateerde detecties uit meerdere onafhankelijke bronnen. Hoewel het onderliggende GitHub Pages-platform legitiem is, kunnen door gebruikers gemaakte pagina's op gedeelde hosting nog steeds worden misbruikt voor misleidende campagnes.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein wordt bediend via GitHub-infrastructuur op IP-adres 185.199.111.153 en presenteert een geldig Let's Encrypt SSL-certificaat dat momenteel actief is tot 2026-09-02. De webserver wordt geïdentificeerd als GitHub.com, wat overeenkomt met GitHub Pages-hosting. Het domein zelf is relatief oud met ongeveer 13 jaar, hoewel die leeftijd de github.io-namespace weerspiegelt en niet noodzakelijk aangeeft hoe lang de inhoud van deze specifieke pagina al aanwezig is.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er werden geen directe malware-payloads gemeld in de bestandsscan, maar de combinatie van phishingdetecties door meerdere engines, aanwezigheid op een blacklist voor social engineering en verdachte ingesloten data-URL's suggereert dat de inhoud of het gedrag van de pagina aanleiding kan geven tot voorzichtigheid, ondanks de verder standaard hosting- en TLS-configuratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?