tsega36.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tsega36.github.io
tsega36.github.io lijkt een pagina te zijn die wordt gehost op GitHub Pages, een platform dat vaak wordt gebruikt om persoonlijke sites, projectpagina's, documentatie en statische webinhoud te publiceren onder het github.io-domein. De structuur van de hostnaam suggereert dat deze is gekoppeld aan een GitHub-gebruiker of -repository in plaats van aan een op zichzelf staande commerciële website, en de beschikbare infrastructuurgegevens geven aan dat deze wordt aangeboden via de hostingomgeving van GitHub.
Op basis van het domeinpatroon en de hostingdetails kan deze pagina worden beheerd door een individuele ontwikkelaar, hobbyist of een account dat GitHub Pages gebruikt voor lichte webpublicatie. In de scangegevens wordt geen duidelijke bedrijfsidentiteit of formele organisatorische branding vermeld, dus de beheerder kan op basis van alleen de beschikbare informatie niet met vertrouwen worden geïdentificeerd.
Veiligheidsbeoordeling voor tsega36.github.io
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast tonen controles in grote dreigingsdatabases aan dat de URL was vermeld voor social-engineeringactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristische overeenkomst. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, koppelde deze het domein en bepaalde ingesloten data-style-links nog steeds aan generieke kwaadaardige indicatoren.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein lijkt voor te komen op één blocklist voor mailreputatie. Op zichzelf zou dat type vermelding een relatief zwak signaal zijn, vooral op gedeelde infrastructuur, maar in dit geval verschijnt het naast bredere phishinggerelateerde detecties en blacklistvermeldingen. Het domein is oud en wordt gehost op een bekend platform, wat de onzekerheid over de kwaliteit van de infrastructuur soms kan verminderen, maar de leeftijd en hostingreputatie compenseren de herhaalde phishinggerelateerde bevindingen die aan de specifieke pagina zijn gekoppeld niet.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-09-02, wat aangeeft dat HTTPS-ondersteuning aanwezig was op het moment van de scan. De site wordt gehost op GitHub-infrastructuur en verwijst naar IP-adres 185.199.110.153, waarbij de webserver is geïdentificeerd als GitHub.com. De nameserver-set gebruikt een combinatie van NS1- en AWS DNS-services, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsoogpunt zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar de reputatiebevindingen die verband houden met de gehoste inhoud. De scan merkte ook gemarkeerde ingesloten data-style-URL's en blacklistvermeldingen op die verband houden met social-engineeringgedrag. Omdat dit een door GitHub Pages gehost subdomein is, kan het onderliggende platform legitiem zijn terwijl de inhoud van de specifieke pagina twijfelachtig blijft.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?