canburnlikeacigarette.github.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis canburnlikeacigarette.github.io
canburnlikeacigarette.github.io wydaje się być stroną hostowaną w GitHub Pages, korzystającą z infrastruktury subdomeny github.io, a nie samodzielnej komercyjnej witryny internetowej. Na podstawie dostępnych danych kategoryzacyjnych była ona powiązana z hostingiem związanym z technologią, ale wiele źródeł klasyfikacji stron internetowych oznacza ją również jako treści związane z phishingiem lub oszustwami. Takie połączenie sugeruje, że strona może wykorzystywać legalną platformę hostingową do publikowania wątpliwych lub wprowadzających w błąd materiałów.
Sama domena jest długo działającą subdomeną GitHub Pages w ramach infrastruktury GitHub, a nie niezależnie zarejestrowaną witryną marki. W praktyce oznacza to, że treść jest prawdopodobnie prowadzona przez indywidualnego użytkownika lub konto projektu w GitHub, a nie przez GitHub jako organizację. Dane ze skanu nie wskazują, aby była to konwencjonalna firma, medium lub ugruntowana usługa internetowa; zamiast tego wydaje się to hostowaną stroną, której cel należy traktować ostrożnie na podstawie zaobserwowanych klasyfikacji.
Ocena bezpieczeństwa canburnlikeacigarette.github.io
W czasie skanu wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, treści związane z oszustwami lub w inny sposób złośliwe. Ponadto wielu dostawców klasyfikacji stron internetowych zakwalifikowało tę stronę do kategorii związanych z phishingiem i oszustwami, a nie jako zwykłą witrynę informacyjną lub biznesową. Chociaż jeden skan malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, nie przeważa to nad szerszymi wykryciami phishingu opartymi na reputacji.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwego oprogramowania w treści i phishingu uwzględnione w skanie nie zgłaszały aktywnych wpisów w momencie sprawdzenia, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej. Tego rodzaju wpis jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal dodaje niewielki element ostrożności i oznacza, że obraz reputacyjny nie był całkowicie czysty.
Domena jest stara i hostowana na dobrze znanej platformie, co w innych przypadkach może czasami zmniejszać ryzyko, ale ugruntowana infrastruktura również może być nadużywana do tworzenia zwodniczych stron. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz powtarzającą się kategoryzację związaną z oszustwami, ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że HTTPS był skonfigurowany w czasie skanu. Jest hostowana w infrastrukturze GitHub pod adresem IP 185.199.108.153 i obsługiwana przez GitHub Pages. Domena korzysta z przestrzeni nazw platformy github.io zamiast dedykowanej domeny apex, a zaobserwowana konfiguracja nameserver wskazuje na zarządzaną infrastrukturę DNS.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W dostarczonym skanie malware na poziomie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale należy to interpretować wąsko, ponieważ systemy reputacyjne nadal wygenerowały wiele wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?