cooldavid1.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cooldavid1.github.io
cooldavid1.github.io wydaje się być subdomeną GitHub Pages, a nie samodzielną komercyjną witryną internetową. Na podstawie tytułu strony i zrzutu ekranu obecna strona wyświetla standardowy komunikat GitHub Pages 404 informujący, że pod tym adresem nie opublikowano żadnej witryny. Sugeruje to, że subdomena mogła wcześniej hostować treści, mogła zostać usunięta lub po prostu może być nieaktywna w czasie tego skanowania.
Domena jest częścią infrastruktury hostowanych stron GitHub i wskazuje na hosting należący do GitHub. Widoczne linki na stronie prowadzą do zasobów statusu i dokumentacji GitHub, co jest zgodne z domyślną stroną błędu, a nie z aktywną usługą, sklepem lub stroną główną prowadzoną przez organizację. Na podstawie obecnej treści nie można jednoznacznie zidentyfikować żadnej firmy, wydawcy ani operatora usługi.
Ocena bezpieczeństwa cooldavid1.github.io
Wyniki skanowania wskazują na podwyższone sygnały ryzyka związane z tym adresem URL w czasie tego skanowania. Został on oznaczony przez 15 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą, a ponadto pojawił się również w co najmniej jednej dużej bazie danych zagrożeń związanych z socjotechniką. Dodatkowo adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż listy phishingowe oparte na treści, ale nadal warto to odnotować.
Jednocześnie aktywna strona pokazana na zrzucie ekranu jest standardową stroną błędu GitHub Pages „Site not found”, a nie aktywnym formularzem phishingowym ani stroną pobierania. Skan malware nie zgłosił potwierdzonych złośliwych plików, chociaż zawierał ogólne etykiety heurystyczne powiązane z domeną i linkami w stylu osadzonych danych. Taka kombinacja może wystąpić, gdy strona wcześniej hostowała treści stanowiące nadużycie, gdy wykrycia utrzymują się po ich usunięciu lub gdy skanery reagują na historyczne albo kontekstowe sygnały dotyczące hostowanej subdomeny.
Ponieważ kilka niezależnych silników bezpieczeństwa i czarna lista zagrożeń socjotechnicznych oznaczyły ten adres URL, mimo obecnej strony 404 nadal wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających lub może odzwierciedlać wcześniej nadużywaną stronę, która nie jest już aktywna w czasie tego skanowania.
Opis techniczny
Domena jest hostowana w infrastrukturze GitHub Pages i wskazuje na adres IP 185.199.108.153 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia 2026-10-31, co wskazuje, że HTTPS był poprawnie skonfigurowany w czasie testów. Widoczna identyfikacja serwera WWW i układ strony są zgodne ze standardowym środowiskiem hostingowym GitHub.
Dane WHOIS wskazują, że rejestracja nadrzędna subdomeny istnieje od wielu lat, a DNSSEC wydaje się niepodpisany. Głównym problemem technicznym nie jest konfiguracja TLS, lecz dane reputacyjne: z tym adresem URL powiązano wiele wykryć phishingu i wpisów na czarnych listach, mimo że obecna strona zwraca odpowiedź GitHub Pages 404. Może to wskazywać na wcześniejsze nadużycie, nieaktualne rekordy reputacyjne lub niedawno usunięte treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?