rafaelmdsouza.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van rafaelmdsouza.github.io
rafaelmdsouza.github.io lijkt een GitHub Pages-subdomein te zijn dat wordt gehost op de infrastructuur van GitHub. GitHub Pages wordt vaak gebruikt om persoonlijke websites, projectpagina's, documentatie en statische webapplicaties te publiceren onder het github.io-domein. Op basis van de hostnamestructuur is deze pagina waarschijnlijk gekoppeld aan een gebruikers- of ontwikkelaarsaccount met de naam "rafaelmdsouza" en niet aan een op zichzelf staande commerciële website.
De beschikbare categorisatiegegevens zijn gemengd. Sommige webclassificatiebronnen koppelen de pagina aan technologie of informatietechnologie, wat in overeenstemming zou zijn met een door een ontwikkelaar gehoste pagina, terwijl andere deze classificeren als phishing of fraude. Omdat dit een door een gebruiker beheerd subdomein is op een groot hostingplatform, kan de inhoud in de loop van de tijd veranderen en moet deze worden beoordeeld op basis van de specifieke paginastatus die op het moment van deze scan is waargenomen.
Veiligheidsbeoordeling voor rafaelmdsouza.github.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, en meerdere webclassificatieproviders het ook bestempelden als phishing- of fraudegerelateerd. Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren, leverde deze toch een generieke heuristiek voor kwaadaardige objecten op voor het domein en voor bepaalde ingesloten data-image-links, wat enige aanvullende zorg toevoegt in plaats van de bredere phishingdetecties te compenseren.
Blacklist- en reputatiegegevens waren gemengd in plaats van uniform schoon. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden geen actieve vermeldingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron gaf ook een generieke vermelding van een kwaadaardig object terug. Dat mailreputatiesignaal is zwakker dan directe phishingdetecties, vooral bij gedeelde hosting, maar in dit geval verschijnt het naast een substantiële phishingconsensus over meerdere engines.
Het domein zelf bestaat al lang en wordt gehost op een bekend platform, wat sommige vormen van onzekerheid kan verminderen, maar leeftijd en hosting met een goede reputatie sluiten misbruik op een door gebruikers aangemaakt subdomein op zichzelf niet uit. Na een handmatige beoordeling door het PCRisk-team weerspiegelt de gepubliceerde vertrouwensscore een beoordeling met hoog risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-09-02, wat aangeeft dat HTTPS-ondersteuning aanwezig was op het moment van de scan. De site wordt gehost op de infrastructuur van GitHub, Inc. en verwijst naar IP-adres 185.199.108.153, waarbij de webserver is geïdentificeerd als GitHub.com. Het domein gebruikt meerdere nameservers die zijn gekoppeld aan beheerde DNS-providers en door AWS ondersteunde DNS-infrastructuur.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Er werden geen details verstrekt over grote TLS-misconfiguraties buiten de certificaatstatus, maar de combinatie van phishingdetecties, een generieke kwaadaardige heuristiek en één op DNS gebaseerde reputatievermelding suggereert dat de technische hostingomgeving op zichzelf niet als vertrouwenssignaal moet worden beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?