hammadbaloch-9.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hammadbaloch-9.github.io
Ta domena to strona hostowana w GitHub Pages, platformie powszechnie używanej do publikowania stron osobistych, stron projektów, dokumentacji i statycznych treści internetowych w domenie github.io. Format subdomeny sugeruje, że jest ona powiązana z użytkownikiem lub kontem o nazwie „hammadbaloch-9”, a nie z niezależną korporacyjną witryną internetową.
Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana przez wielu dostawców klasyfikacji internetowej z etykietami dotyczącymi phishingu i oszustw, chociaż jeden dostawca sklasyfikował ją bardziej ogólnie jako technologię. Ponieważ jest to platforma hostingowa z treściami tworzonymi przez użytkowników, zawartość takich subdomen może z czasem znacznie się zmieniać i może być prowadzona przez indywidualnego dewelopera, opiekuna projektu lub osobę korzystającą z platformy do tymczasowej publikacji treści w sieci.
Ocena bezpieczeństwa hammadbaloch-9.github.io
Najsilniejszym sygnałem w tym skanie jest to, że 17 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym wiele z tych detekcji opisywało aktywność związaną z phishingiem lub oszustwami. Wielu dostawców klasyfikacji internetowej również oznaczyło tę stronę jako phishing lub podobne oszukańcze treści. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, nadal wskazywał na ogólny wskaźnik malicious-object powiązany z domeną i pewnymi osadzonymi linkami typu data-style, co wzmacnia obraz wymagający ostrożności, zamiast go równoważyć.
Dane z blacklist i reputacyjne były w czasie tego skanu mieszane. Główne bazy danych dotyczące content-malware i phishingu pokazane tutaj były w dużej mierze czyste, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist również zwróciło ogólny wpis malicious-object. Wpis reputacji pocztowej oparty na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale w tym przypadku występuje obok znaczącego konsensusu wielu silników co do phishingu. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się na adres IP 185.199.110.153, przy czym serwer WWW został zidentyfikowany jako GitHub.com, a hosting przypisano do GitHub, Inc. Używa ważnego certyfikatu SSL Let's Encrypt, który był ważny w czasie skanu, z datą wygaśnięcia podaną jako 2026-09-02. DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego głównym problemem nie jest konfiguracja TLS, lecz sygnały reputacyjne dotyczące hostowanej treści. Skan odnotował również oznaczone osadzone URL-e typu data-style oraz ogólny wskaźnik malicious-object powiązany ze stroną. Ponieważ jest to współdzielona platforma hostingowa dla treści tworzonych przez użytkowników, reputacja może w dużym stopniu zależeć od konkretnego właściciela strony i aktualnie wdrożonej tam treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?