kunwardev0210.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kunwardev0210.github.io
kunwardev0210.github.io wydaje się być stroną hostowaną przez użytkownika w GitHub Pages, platformie powszechnie używanej do publikowania osobistych witryn, stron projektów, dokumentacji i statycznych aplikacji internetowych w domenie github.io. Format subdomeny sugeruje, że jest ona powiązana z indywidualnym kontem lub przestrzenią roboczą dewelopera, a nie z niezależną witryną korporacyjną.
Na podstawie dostępnego kontekstu skanowania witryna nie prezentuje wyraźnego brandingu biznesowego, medialnego ani instytucjonalnego. Jej infrastruktura wskazuje na statyczne treści hostowane przez GitHub, a wskazane odnośniki do zasobów statusu i wsparcia GitHub są zgodne ze stronami wdrożonymi za pośrednictwem tej platformy. Ponieważ jest to hostowana subdomena w ramach dużej usługi publikacyjnej, operatorem wydaje się być posiadacz konta GitHub stojący za nazwą „kunwardev0210”, a nie sam GitHub.
Ocena bezpieczeństwa kunwardev0210.github.io
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jeden skaner malware zgłosił ogólne wskaźniki złośliwego obiektu powiązane z domeną oraz z zakodowanymi adresami URL przypominającymi obrazy, znalezionymi w treści strony. Chociaż niektóre główne bazy danych zagrożeń nie wymieniały tej witryny w czasie tego skanowania, zgodność wielu silników co do phishingu jest silniejszym sygnałem ostrzegawczym niż pojedynczy czysty wynik.
Istnieje również wtórna obawa dotycząca reputacji: adres IP domeny pojawia się na jednej liście blokowania reputacji poczty. Sam ten sygnał zwykle nie stanowiłby mocnego dowodu dotyczącego treści witryny, zwłaszcza we współdzielonej infrastrukturze, ale w tym przypadku dodaje niewielki element ostrożności obok szerszych wykryć phishingu. Domena jest stosunkowo stara i hostowana na dobrze znanej platformie, co czasami może zmniejszać pewność co do odosobnionych alertów heurystycznych, ale liczba niezależnych oznaczeń phishingu jest tutaj znacząca.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub Pages i rozwiązuje się na adres IP 185.199.111.153, przy czym serwer WWW jest zidentyfikowany jako GitHub.com, a hosting przypisano do GitHub, Inc. Używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że obsługa HTTPS była obecna w czasie testów. Domena używa wielu serwerów nazw w AWS DNS i NS1, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą konfiguracji TLS, lecz ustaleń opartych na reputacji: wielu wykryć phishingu przez silniki bezpieczeństwa, ogólnego wskazania złośliwego obiektu w skanie strony oraz jednego wpisu reputacji poczty opartego na DNS. Ponieważ jest to hostowana subdomena we współdzielonej infrastrukturze, wiarygodność infrastruktury sama w sobie nie potwierdza prawidłowości treści strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?