kocaman.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kocaman.github.io
kocaman.github.io wydaje się być subdomeną GitHub Pages hostowaną w infrastrukturze GitHub. GitHub Pages jest powszechnie używane do publikowania osobistych stron projektów, dokumentacji, demonstracji i statycznych witryn w domenie github.io, więc ten adres jest prawdopodobnie powiązany z użytkownikiem lub projektem o nazwie „kocaman”, a nie z niezależną komercyjną witryną internetową.
Na podstawie struktury domeny i szczegółów hostingu wygląda na to, że witryna jest obsługiwana za pośrednictwem platformy publikacji internetowych GitHub, a nie przez niezależnie oznakowaną organizację. W danych skanu nie podano wyraźnej tożsamości biznesowej, rządowej ani instytucjonalnej, a domena nie jest notowana na głównych listach ruchu, co może wskazywać na ograniczoną widoczność publiczną lub niszowe zastosowanie.
Ocena bezpieczeństwa kocaman.github.io
Wyniki skanu pokazują mieszane sygnały. Z jednej strony skan malware na poziomie strony nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w czasie przeglądu w dużej mierze czyste. Z drugiej strony domena została oznaczona przez 14 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, mimo że automatyczne detekcje mogą czasami obejmować wyniki fałszywie dodatnie.
Występuje również wtórny problem reputacyjny: adres IP domeny pojawia się na jednej liście blokad reputacji poczty, a w danych skanu obecny był jeden ogólny wpis na czarnej liście. Sygnały te są słabsze niż bezpośrednie detekcje phishingu i same w sobie nie dowodzą szkodliwej aktywności, zwłaszcza we współdzielonej infrastrukturze hostingowej. Jednak w połączeniu ze stosunkowo silnym konsensusem wielu silników co do phishingu zwiększają ogólną ostrożność.
Domena istnieje od dawna i jest hostowana na dobrze znanej platformie, co może ograniczać niektóre formy ryzyka, ale subdomeny w dużych usługach hostingowych nadal mogą być nadużywane przez poszczególnych użytkowników. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-10-31, co wskazuje, że HTTPS był skonfigurowany w czasie tego skanu. Jest hostowana w infrastrukturze GitHub, Inc. i rozwiązuje się na adres IP 185.199.109.153, a serwer WWW został zidentyfikowany jako GitHub.com. Konfiguracja nameserverów wykorzystuje infrastrukturę AWS DNS oraz zarządzaną przez NS1.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonym skanie malware nie zidentyfikowano złośliwych plików, ale szersze dane reputacyjne wykazały istotne detekcje związane z phishingiem przez wiele silników bezpieczeństwa, więc główny problem wydaje się dotyczyć reputacji i możliwego kontekstu nadużyć, a nie oczywistej błędnej konfiguracji po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?