shubhamyadavvvv.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van shubhamyadavvvv.github.io
Dit domein is een GitHub Pages-subdomein dat wordt gehost op GitHub's infrastructuur voor statische sites. Op basis van de huidige paginatitel en screenshot lijkt het op dit moment geen actieve persoonlijke website, projectwebsite of organisatiewebsite te serveren; in plaats daarvan toont het GitHub Pages' standaardmelding "Site not found", wat aangeeft dat er momenteel geen gepubliceerde site beschikbaar is op dit adres.
De indeling van het subdomein suggereert dat het waarschijnlijk bedoeld was voor een gebruikers- of repositorygebaseerde pagina onder GitHub's hostingplatform, en niet voor een op zichzelf staande commerciële website. De onderliggende moederservice wordt beheerd door GitHub, maar de inhoud van het specifieke subdomein zou normaal gesproken worden beheerd door de accounthouder die is gekoppeld aan de naam in de URL. Op het moment van deze scan lijkt de zichtbare inhoud beperkt tot de standaardfoutpagina in plaats van een functionerende webaanwezigheid.
Veiligheidsbeoordeling voor shubhamyadavvvv.github.io
Scanresultaten wijzen op opvallende risicosignalen die met deze URL samenhangen. Deze werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig, en de URL staat ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast lijkt het IP-adres van het domein voor te komen op één blocklist voor mailreputatie, wat een zwakker signaal is dan inhoudsgebaseerde dreigingsvermeldingen, maar nog steeds het vermelden waard is.
Tegelijkertijd toont de livepagina momenteel een GitHub Pages-foutmelding "Site not found" in plaats van een actief phishingformulier of downloadbare payload, en de malwarescan heeft geen gemarkeerde bestanden vastgesteld in de beperkte inhoud die is gescand. Dit kan erop wijzen dat hier eerder schadelijke inhoud werd gehost, dat die is verwijderd, of dat die op het moment van deze scan niet langer openbaar toegankelijk is.
Omdat verschillende onafhankelijke beveiligingssignalen deze URL nog steeds in verband brengen met phishinggerelateerde activiteit, zou voorzichtigheid geboden zijn, ook al lijkt de huidige pagina inactief. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein wordt bediend vanaf GitHub's infrastructuur op IP-adres 185.199.108.153 en presenteert een geldig Let's Encrypt SSL-certificaat dat geldig was op het moment van scannen. De pagina wordt gehost als een GitHub Pages-site, en de huidige respons lijkt GitHub's standaard 404-achtige pagina "Site not found" te zijn in plaats van aangepaste site-inhoud.
WHOIS-gegevens geven aan dat het domein al vele jaren bestaat, hoewel die leeftijd vooral de al lang bestaande github.io-platformnamespace weerspiegelt en niet het vertrouwen in deze specifieke subpagina. DNSSEC lijkt niet ondertekend te zijn. Er zijn geen schadelijke bestanden vastgesteld in de beperkte malwarescan, maar de sterkere zorg komt voort uit externe phishinggerelateerde detecties en vermeldingen in dreigingsdatabases, en niet uit alleen de huidige HTML van de site.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?