naybabuta.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis naybabuta.github.io
naybabuta.github.io wydaje się być stroną hostowaną w GitHub Pages, platformie hostingu statycznych witryn obsługiwanej przez GitHub, Inc. Struktura domeny wskazuje, że jest to podstrona użytkownika lub projektu w ramach github.io, a nie niezależna komercyjna domena. Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana przez wielu dostawców klasyfikacji internetowej z phishingiem i działaniami związanymi z oszustwami.
GitHub Pages jest powszechnie używany do publikowania stron osobistych, dokumentacji projektów, landing pages oraz lekkich aplikacji internetowych. W tym przypadku strona odwołuje się do zasobów wsparcia i statusu związanych z GitHub, co może wskazywać na próbę przedstawiania się jako powiązana z usługami lub marką GitHub. Ponieważ jest to hostowana subdomena na dużej platformie, zawartość strony może zmieniać się niezależnie od szerszego dostawcy hostingu.
Ocena bezpieczeństwa naybabuta.github.io
W czasie tego skanowania witryna została oznaczona przez 8 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji internetowej sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Taki poziom zgodności między kilkoma niezależnymi skanerami stanowi istotny sygnał ostrzegawczy, mimo że skan malware oparty na plikach nie wykrył złośliwych plików. Brak oznaczonych plików nie wyklucza stron służących do wyłudzania danych uwierzytelniających ani innych internetowych treści opartych na socjotechnice.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych dotyczące złośliwej zawartości pokazane w skanie były w czasie przeglądu w dużej mierze czyste, ale w szerszych wynikach blacklist występował jeden ogólny wpis oznaczający podejrzaną aktywność, a adres IP domeny był również notowany na jednej liście blokad reputacji pocztowej. Ten wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa poziom ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się do adresu IP 185.199.108.153, a serwer WWW jest identyfikowany jako GitHub.com. Używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania i którego wygaśnięcie jest ustawione na 2026-09-02. Domena jest od dawna istniejącą subdomeną GitHub Pages, o wieku około 13 lat.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Skan malware na poziomie strony nie wykrył złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale należy to interpretować ostrożnie, ponieważ strony phishingowe mogą być technicznie proste, a mimo to szkodliwe. Połączenie hostingu platformowego, ważnego HTTPS i czystych wyników dotyczących plików nie podważa wykryć związanych z phishingiem zgłoszonych w innych miejscach skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?