kocaman.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van kocaman.github.io
kocaman.github.io lijkt een GitHub Pages-subdomein te zijn dat wordt gehost op de infrastructuur van GitHub. GitHub Pages wordt vaak gebruikt om persoonlijke projectpagina's, documentatie, demo's en statische websites te publiceren onder het github.io-domein, dus dit adres is waarschijnlijk gekoppeld aan een gebruiker of project met de naam "kocaman" in plaats van aan een op zichzelf staande commerciële website.
Op basis van de domeinstructuur en hostinggegevens lijkt de site te worden beheerd via het webpublicatieplatform van GitHub in plaats van via een onafhankelijk gebrande organisatie. Er wordt in de scangegevens geen duidelijke zakelijke, overheids- of institutionele identiteit vermeld, en het domein staat niet gerangschikt in grote verkeerslijsten, wat kan wijzen op beperkte publieke zichtbaarheid of nichegebruik.
Veiligheidsbeoordeling voor kocaman.github.io
De scanresultaten laten gemengde signalen zien. Enerzijds heeft de malware-scan op paginaniveau geen gemarkeerde bestanden vastgesteld, en waren de belangrijke op inhoud gerichte dreigingsdatabases die in de scan worden vermeld op het moment van beoordeling grotendeels schoon. Anderzijds werd het domein gemarkeerd door 14 van de 90 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvol waarschuwingssignaal, ook al kunnen geautomatiseerde detecties soms fout-positieven bevatten.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat op één mail-reputatieblocklist, en er was één generieke blacklistvermelding aanwezig in de scangegevens. Die signalen zijn zwakker dan directe phishingdetecties en bewijzen op zichzelf geen schadelijke activiteit, vooral niet op gedeelde hostinginfrastructuur. Wanneer ze echter worden gecombineerd met de relatief sterke phishingconsensus van meerdere engines, dragen ze bij aan de algehele voorzichtigheid.
Het domein bestaat al lang en wordt gehost op een bekend platform, wat sommige vormen van risico kan verminderen, maar subdomeinen op grote hostingdiensten kunnen nog steeds door individuele gebruikers worden misbruikt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-10-31, wat aangeeft dat HTTPS was geconfigureerd op het moment van deze scan. De site wordt gehost op de infrastructuur van GitHub, Inc. en verwijst naar IP-adres 185.199.109.153, waarbij de webserver is geïdentificeerd als GitHub.com. De nameserverconfiguratie gebruikt AWS DNS en door NS1 beheerde infrastructuur.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Er zijn geen kwaadaardige bestanden vastgesteld in de beperkte malware-scan, maar de bredere reputatiegegevens lieten opvallende phishinggerelateerde detecties zien door meerdere beveiligingsengines, dus de voornaamste zorg lijkt reputatie en een mogelijke misbruikcontext te zijn, eerder dan een duidelijke server-side misconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?