gopalbhn.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gopalbhn.github.io
gopalbhn.github.io wydaje się być subdomeną użytkownika lub projektu hostowaną w GitHub Pages, platformie GitHub do hostingu statycznych stron internetowych. Na podstawie struktury domeny i tytułu strony widocznego podczas skanowania ten adres jest powiązany ze stroną hostowaną w GitHub, a nie z niezależną komercyjną witryną internetową, i obecnie wyświetla domyślną stronę „Site not found” zamiast aktywnie opublikowanej treści.
Widoczna strona sugeruje, że w chwili tego skanowania pod tą subdomeną nie była skonfigurowana żadna aktywna witryna GitHub Pages. Podczas gdy niektóre źródła klasyfikacji stron internetowych wiążą ten adres z hostingiem związanym z technologią, inne klasyfikują go jako związany z phishingiem, co może wskazywać, że subdomena była wcześniej używana do szkodliwych treści, została zgłoszona w związku z aktywnością phishingową lub nadal figuruje w systemach reputacyjnych po usunięciu treści.
Ocena bezpieczeństwa gopalbhn.github.io
Wyniki skanowania pokazują istotne sygnały ryzyka w chwili tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silniejszym wskaźnikiem niż sama ogólna heurystyka. Chociaż bieżąca strona wyświetla komunikat GitHub Pages 404 zamiast aktywnej strony phishingowej, systemy reputacyjne mogą nadal odzwierciedlać wcześniejsze nadużycia lub zgłoszenia powiązane z tym adresem.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików w jedynym zbadanym pliku, a w tym skanowaniu nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Jednak te czystsze sygnały są tutaj przeważone przez szerszy, wielosilnikowy konsensus dotyczący phishingu oraz wpis w bazie danych zagrożeń. Adres IP domeny figuruje również na jednej liście blokowania reputacji pocztowej, choć ten sygnał ma znaczenie drugorzędne i sam w sobie nie dowodzi szkodliwej treści witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, mimo że obecnie wydaje się nieaktywna lub niedostępna w chwili tego skanowania.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się na adres IP 185.199.109.153 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026, co wskazuje, że HTTPS był skonfigurowany w chwili skanowania. Serwowana strona to standardowa odpowiedź GitHub Pages „Site not found”, co sugeruje, że subdomena obecnie nie publikuje aktywnej treści.
Dane WHOIS wskazują, że domena istnieje od wielu lat, a DNSSEC wydaje się niepodpisany. Długa historia rejestracji domeny nadrzędnej i renomowana platforma hostingowa są ogólnie neutralnymi do pozytywnych sygnałami infrastrukturalnymi, ale nie równoważą ustaleń reputacyjnych związanych z phishingiem powiązanych z tą konkretną subdomeną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?