inmozgram.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis inmozgram.github.io
inmozgram.github.io wydaje się być stroną hostowaną w GitHub Pages, korzystającą z infrastruktury GitHub, a nie z niezależnie hostowanej witryny. Na podstawie struktury domeny jest to subdomena w obrębie github.io, która jest powszechnie używana do stron osobistych, witryn projektowych, demonstracji i statycznych treści internetowych publikowanych przez użytkowników lub organizacje GitHub.
Nazwa „inmozgram” może sugerować próbę upodobnienia się do marki lub usługi związanej z mediami społecznościowymi, chociaż dostępne dane ze skanu nie obejmują pełnej zawartości strony ani zrzutu ekranu, aby potwierdzić dokładny cel strony. Dane klasyfikacyjne z wielu źródeł kategoryzacji stron internetowych są mieszane: niektóre oznaczają ją jako związaną z technologią, a inne wiążą ją z phishingiem lub oszustwem. Ponieważ jest to subdomena GitHub Pages, kontrola operacyjna prawdopodobnie spoczywa na koncie GitHub, które opublikowało treść, podczas gdy bazowa platforma hostingowa jest obsługiwana przez GitHub, Inc.
Ocena bezpieczeństwa inmozgram.github.io
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwem, chociaż jeden lub więcej dostawców umieściło ją również w ogólnej kategorii technologicznej. Sam skan plików pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która została przeskanowana, co może się zdarzyć, gdy strona jest używana głównie do wyłudzania danych uwierzytelniających, zwodniczych formularzy lub innych nadużyć niezwiązanych z plikami.
Wyniki blacklist były w dużej mierze czyste w bazach zagrożeń skoncentrowanych na treści w czasie tego skanu, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie detekcje phishingu i może odzwierciedlać szersze problemy z reputacją IP, a nie wyłącznie treść witryny. Mimo to połączenie wielosilnikowych detekcji phishingu, braku ustalonego rankingu ruchu oraz podejrzanie wyglądającej nazwy subdomeny istotnie zwiększa obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub Pages i wskazuje na adres IP 185.199.108.153, przy czym hosting przypisano do GitHub, Inc. Przedstawia ważny certyfikat SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-10-31, co wskazuje, że HTTPS był skonfigurowany w czasie testów. Serwer WWW został zidentyfikowany jako GitHub.com.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym podzbiorze skanu nie zgłoszono złośliwych plików, oznaczonych zewnętrznych linków ani problemów opartych na iframe, ale nie równoważy to sygnałów reputacyjnych związanych z phishingiem pochodzących od wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?