vismayamanoj029.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vismayamanoj029.github.io
Dit domein is een GitHub Pages-subdomein dat wordt gehost onder github.io, wat erop wijst dat het een door een gebruiker gepubliceerde statische website is in plaats van een zelfstandig bedrijfsdomein. Op basis van de hostnamestructuur lijkt het toe te behoren aan een GitHub-account met de naam "vismayamanoj029" en kan het worden gebruikt om persoonlijke pagina's, projectinhoud of lichte webapplicaties te publiceren via het hostingplatform van GitHub.
De scangegevens geven geen duidelijke sitecategorie uit webclassificatiebronnen, en de zichtbare context is beperkt. Omdat het wordt gehost op een gedeeld publicatieplatform, is de beheerder waarschijnlijk de persoon of entiteit die het gekoppelde GitHub-account beheert, terwijl de onderliggende infrastructuur door GitHub wordt geleverd. Sites op dit platform kunnen variëren van legitieme persoonlijke projecten tot tijdelijke landingspagina's, dus het specifieke doel moet worden beoordeeld op basis van de pagina-inhoud naast de infrastructuurdetails.
Veiligheidsbeoordeling voor vismayamanoj029.github.io
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan, waarbij 9 van de 91 phishing of ander kwaadaardig gedrag rapporteerden. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral omdat de detecties zijn geconcentreerd rond phishinggerelateerde classificaties in plaats van één enkele geïsoleerde heuristiek. Tegelijkertijd identificeerde de scan op malwarebestanden geen gemarkeerde bestanden in de beperkte inhoud die werd gecontroleerd, wat erop kan wijzen dat de zorg meer verband houdt met paginagedrag, imitatie of patronen voor het verzamelen van inloggegevens dan met downloadbare malware.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Verschillende grote dreigingsdatabases toonden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch wijst de combinatie van herhaalde phishinggerelateerde detecties door engines, het ontbreken van een gevestigde verkeersaanwezigheid en het gebruik van een door een gebruiker gehost subdomein op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op GitHub Pages-infrastructuur en verwijst naar IP-adres 185.199.108.153, waarbij GitHub wordt vermeld als hostingprovider en webserveromgeving. De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat verkeer naar de site tijdens transport kan worden versleuteld. Het domein bestaat al lang in termen van het platform, maar omdat dit een github.io-subdomein is, weerspiegelt de leeftijd het platformdomein en niet noodzakelijk de leeftijd of reputatie van de specifieke pagina-inhoud.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte malwarescan, en er werden geen verdachte externe links of iframes geïdentificeerd in de verstrekte crawlgegevens. De belangrijkste technische zorg blijft echter de op reputatie gebaseerde phishingdetecties van meerdere beveiligingsengines, en niet een server-side malware-indicator.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?