destructor82.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis destructor82.github.io
destructor82.github.io wydaje się być witryną GitHub Pages hostowaną na platformie github.io, która jest powszechnie używana do publikowania stron osobistych, dokumentacji projektów, demonstracji i statycznych treści internetowych. Format subdomeny sugeruje, że jest ona powiązana z kontem użytkownika GitHub o nazwie „destructor82”, a nie z niezależną komercyjną witryną internetową lub domeną należącą do organizacji.
Na podstawie dostępnych informacji o hostingu i infrastrukturze witryna jest obsługiwana za pośrednictwem usługi publikacji internetowej GitHub i dostarczana z sieci serwerów GitHub. Ograniczony kontekst skanowania nie identyfikuje jednoznacznie firmy, wydawcy ani formalnej organizacji stojącej za samą stroną, więc może to być obecność internetowa o charakterze osobistym lub związanym z konkretnym projektem, a nie witryna szeroko rozpoznawalnej marki.
Ocena bezpieczeństwa destructor82.github.io
Ta domena została oznaczona przez 7 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele wykryć opisywało ją jako phishing lub w inny sposób złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że klasyfikacje phishingowe pochodzące od kilku niezależnych skanerów mogą wskazywać na zwodniczą treść, wyłudzanie danych uwierzytelniających lub stronę podszywającą się, hostowaną na skądinąd legalnej platformie. Jednocześnie skan pod kątem malware nie zgłosił żadnych oznaczonych plików, a główne bazy zagrożeń ukierunkowane na treść uwzględnione w skanowaniu były w tym momencie czyste.
Występuje również wtórna kwestia reputacyjna: adres IP domeny znajdował się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód ryzyka związanego z witryną niż bezpośrednie wykrycia phishingu, szczególnie we współdzielonej infrastrukturze, takiej jak duża platforma hostingowa, ale nadal dodaje niewielki element ostrożności. Sama domena jest stosunkowo stara, co czasami może przemawiać za jej wiarygodnością, jednak sam wiek nie równoważy bieżących wykryć związanych z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP 185.199.110.153, a serwer WWW został zidentyfikowany jako GitHub.com. Taka konfiguracja jest zgodna z hostingiem GitHub Pages dla statycznych witryn internetowych.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale obecność kilku wykryć związanych z phishingiem ze strony silników bezpieczeństwa sugeruje, że obawy mogą bardziej dotyczyć treści strony lub zachowania widocznego dla użytkownika niż artefaktów malware dostępnych do pobrania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?