rimmisharma25.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van rimmisharma25.github.io
Dit domein lijkt een GitHub Pages-subdomein te zijn dat is gekoppeld aan de gebruikersnaam "rimmisharma25". GitHub Pages is een hostingdienst voor statische websites die wordt beheerd door GitHub, en subdomeinen in deze indeling worden vaak gebruikt voor persoonlijke pagina's, projectsites, documentatie of tijdelijke webinhoud die vanuit een repository is gepubliceerd.
Op het moment van deze scan toonde de zichtbare pagina een standaard GitHub Pages-404-melding waarin stond dat er geen site op dit adres is gepubliceerd. Dat wijst erop dat het subdomein momenteel inactief kan zijn, verkeerd geconfigureerd kan zijn, of eerder is gebruikt voor inhoud die niet langer beschikbaar is. Omdat het wordt gehost binnen de infrastructuur van GitHub in plaats van als een zelfstandige website met eigen merkidentiteit, is de beheerder waarschijnlijk een individuele gebruiker of eigenaar van een repository, en niet een onafhankelijke bedrijfswebsite.
Veiligheidsbeoordeling voor rimmisharma25.github.io
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 5 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Daarnaast komt het IP-adres van het domein voor op één blocklist voor mailreputatie, wat een zwakker signaal is dan dreigingsvermeldingen op basis van inhoud, maar nog steeds het vermelden waard is. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de bemonsterde inhoud, vormt de combinatie van meerdere phishinggerelateerde detecties en een vermelding voor social engineering een betekenisvolle zorg.
De huidige screenshot toont alleen een generieke GitHub Pages-404-pagina in plaats van een actief phishingformulier of een downloadpagina. Dat kan betekenen dat de eerder gemelde inhoud is verwijderd, dat de pagina tijdelijk niet beschikbaar is, of dat de gemarkeerde activiteit eerder op dit subdomein plaatsvond en nu niet langer zichtbaar is. Toch kunnen reputatiesystemen eerdere misbruikgevallen nog enige tijd blijven weerspiegelen, vooral op hostingplatforms met door gebruikers gegenereerde inhoud.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name omdat meerdere beveiligingsbronnen deze ten tijde van deze scan in verband brachten met phishing- of social-engineeringgedrag.
Technische beschrijving
De site wordt gehost op GitHub-infrastructuur en verwijst naar IP-adres 185.199.111.153 in de Verenigde Staten. De site gebruikt een geldig Let's Encrypt SSL-certificaat met vervaldatum in 2026, wat aangeeft dat HTTPS is geconfigureerd, hoewel een geldig certificaat op zichzelf de betrouwbaarheid van de inhoud niet verifieert. Het zichtbare gedrag van de webserver komt overeen met een standaard GitHub Pages-404-respons.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn geen schadelijke bestanden, gemarkeerde externe links of iframes vastgesteld in de beperkte malwarescandata die is verstrekt, maar de reputatiebevindingen suggereren dat historische of eerder aangeboden inhoud op dit subdomein phishinggerelateerde detecties kan hebben veroorzaakt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?