anshu01maan-ux.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis anshu01maan-ux.github.io
anshu01maan-ux.github.io wydaje się być stroną hostowaną przez użytkownika w GitHub Pages, platformie powszechnie używanej do publikowania osobistych witryn, portfolio, demonstracji projektów i statycznych treści internetowych w domenie github.io. Format subdomeny sugeruje, że może być powiązana z indywidualnym użytkownikiem lub kontem deweloperskim, a nie z niezależną korporacyjną stroną internetową.
Na podstawie wzorca hostingu i infrastruktury ta strona jest prawdopodobnie obsługiwana za pośrednictwem usługi publikacji internetowej GitHub, a nie przez odrębnie markowaną platformę komercyjną. W danych skanowania nie podano wyraźnej tożsamości biznesowej, instytucjonalnej ani redakcyjnej, więc witryna wydaje się być niewielką osobistą lub projektową obecnością w sieci, a nie dużą, ugruntowaną własnością internetową.
Ocena bezpieczeństwa anshu01maan-ux.github.io
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, wygenerowało również ogólny wskaźnik złośliwego obiektu powiązany z domeną i niektórymi osadzonymi ciągami linków, co zwiększa ogólną ostrożność, zamiast równoważyć szerszy konsensus.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wykryły aktywnych zagrożeń w czasie tego skanowania, ale domena była wymieniona przez jedno dodatkowe źródło blacklist, a adres IP domeny był również wymieniony na jednej blockliście reputacji pocztowej. To oparte na DNS notowanie jest słabszym sygnałem niż bezpośrednie detekcje phishingu, zwłaszcza we współdzielonej infrastrukturze, ale nadal wnosi pewien negatywny kontekst.
Sama domena jest stara i jest hostowana na dobrze znanej platformie publikacyjnej, co czasami może zmniejszać pewność co do odosobnionych alertów heurystycznych. Jednak stosunkowo wysoka liczba detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa jest silniejszym sygnałem niż czyste wyniki z kilku innych kontroli. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się na adres IP 185.199.111.153, a serwer WWW jest zidentyfikowany jako GitHub.com. Używa ważnego certyfikatu SSL Let's Encrypt, który na podstawie dostarczonych danych pozostaje ważny do 2026-09-02. Domena jest skonfigurowana z wieloma autorytatywnymi nameserverami i wydaje się opierać na ugruntowanej chmurowej infrastrukturze DNS.
DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Na podstawie ograniczonych dostarczonych szczegółów skanowania nie widać żadnej poważnej błędnej konfiguracji TLS, chociaż nie określono wersji protokołu. Głównym problemem technicznym w tym skanowaniu nie jest bezpieczeństwo transportu, lecz oparte na reputacji detekcje phishingu związane z hostowaną treścią.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?