itskoushiks.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis itskoushiks.github.io
itskoushiks.github.io wydaje się być stroną hostowaną przez użytkownika w GitHub Pages, czyli platformie GitHub do hostowania statycznych witryn internetowych. Format subdomeny sugeruje, że jest ona obsługiwana przez użytkownika GitHub lub projekt o nazwie „itskoushiks”, a nie przez niezależną firmę korzystającą z własnej, odrębnej domeny. Na podstawie dostępnych danych witryna jest udostępniana za pośrednictwem infrastruktury GitHub i prawdopodobnie hostuje statyczne treści internetowe, takie jak strona osobista, strona projektu lub frontend aplikacji webowej.
Wskazane odnośniki prowadzą do zasobów statusowych i pomocniczych związanych z GitHub, co może wskazywać, że strona jest w pewien sposób powiązana z brandingiem GitHub, dokumentacją lub treściami dotyczącymi usług. Ponieważ jest to subdomena GitHub Pages, operacyjna kontrola nad treścią strony zazwyczaj spoczywałaby na właścicielu konta publikującym w tej subdomenie, podczas gdy bazowa infrastruktura hostingu i dostarczania treści wydaje się być zapewniana przez GitHub.
Ocena bezpieczeństwa itskoushiks.github.io
Ta domena została oznaczona przez 12 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób podejrzaną. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza biorąc pod uwagę bardzo niski wynik zaufania podany w kontekście skanu. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie przeglądu, strony phishingowe często opierają się na zwodniczej treści strony, a nie na pobieralnym malware, więc czysty skan plików nie usuwa tej obawy.
Występuje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Samo w sobie byłby to stosunkowo słaby sygnał i mógłby odzwierciedlać współdzieloną infrastrukturę, a nie samą stronę, ale w tym przypadku dodaje on niewielki element ostrożności obok silniejszych wykryć phishingu. Domena jest stara i hostowana na dobrze znanej platformie, co w innych przypadkach może czasami zmniejszać ryzyko, ale wiek i renomowany hosting nie przeważają nad powtarzającymi się oznaczeniami związanymi z phishingiem przy ocenie konkretnej strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że HTTPS był skonfigurowany w czasie tego skanu. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP 185.199.111.153, a serwer WWW został zidentyfikowany jako GitHub.com. Domena używa wielu serwerów nazw powiązanych z dużymi dostawcami DNS, a dane WHOIS wskazują na długą historię rejestracji.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W dostarczonych danych skanu nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych odnośników ani iframe, ale głównym problemem technicznym pozostają wykrycia phishingu oparte na reputacji, a nie wskaźniki malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?