hemanthwbd.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hemanthwbd.github.io
Ta domena wydaje się być subdomeną GitHub Pages hostowaną w ramach github.io, czyli platformy GitHub do hostowania statycznych stron internetowych. Subdomeny w tej przestrzeni są zazwyczaj tworzone przez indywidualnych użytkowników lub projekty w celu publikowania stron osobistych, dokumentacji, demonstracji lub lekkich aplikacji internetowych. W tym przypadku bieżący tytuł strony i zrzut ekranu wskazują na standardowy komunikat GitHub Pages „Site not found”, a nie na aktywną opublikowaną witrynę.
Na podstawie widocznej treści subdomena obecnie nie wydaje się udostępniać działającej, samodzielnej witryny. Strona odwołuje się do linków statusu i dokumentacji GitHub, co jest zgodne z domyślnym symbolem zastępczym GitHub w stylu 404, gdy witryna Pages została usunięta, błędnie skonfigurowana lub jest z innego powodu niedostępna. Wygląda na to, że bazowy hosting jest obsługiwany przez GitHub, podczas gdy konkretna nazwa subdomeny prawdopodobnie należy do indywidualnego konta GitHub lub projektu.
Ocena bezpieczeństwa hemanthwbd.github.io
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub złośliwą, co stanowi istotny sygnał ostrzegawczy, mimo że aktualnie aktywna strona wyświetla ogólny komunikat „Site not found”. Jednocześnie skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych złośliwych wpisów.
Występuje również wtórna obawa dotycząca reputacji: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis może odzwierciedlać reputację poczty e-mail lub hostingu współdzielonego, a nie samą treść internetową, dlatego należy go traktować jako drobną ostrożność, a nie rozstrzygający dowód dotyczący strony. Jednak wykrycia phishingu przez wiele silników mają większą wagę niż czysty wynik skanowania plików, zwłaszcza w przypadku hostowanej subdomeny, która mogła wcześniej udostępniać inną treść niż ta widoczna obecnie.
Ponieważ strona jest obecnie nieaktywna, ale w danych skanowania ma wiele wykryć związanych z phishingiem, ostrożność byłaby uzasadniona w przypadku napotkania linków do tej subdomeny w innych miejscach. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze GitHub i wskazuje na adres IP powiązany z GitHub Pages. Przedstawia ważny certyfikat SSL Let's Encrypt, co wskazuje, że dostępna jest szyfrowana łączność HTTPS, chociaż sam ważny certyfikat nie potwierdza wiarygodności treści. DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC.
Widoczna strona jest standardową odpowiedzią GitHub Pages w stylu 404, co sugeruje, że witryna jest nieobecna, nieopublikowana lub błędnie skonfigurowana w czasie skanowania. W dostarczonych danych crawl nie zidentyfikowano złośliwych plików ani iframe, ale obecność kilku wykryć związanych z phishingiem oznacza, że subdomena mogła mieć podejrzaną historię reputacyjną lub wcześniejsze nadużycia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?