nehagupta-coder.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nehagupta-coder.github.io
nehagupta-coder.github.io wydaje się być subdomeną GitHub Pages hostowaną w infrastrukturze GitHub. Domeny w tym formacie są powszechnie używane do osobistych portfolio, stron projektów, dokumentacji lub statycznych treści internetowych publikowanych przez indywidualnych użytkowników lub deweloperów za pośrednictwem platformy GitHub Pages.
Na podstawie nazwy subdomeny ta strona może być powiązana z osobą lub deweloperem używającym nazwy „nehagupta-coder”. Ponieważ jest hostowana w ramach github.io, a nie pod odrębną markową domeną, prawdopodobnie jest to treść opublikowana przez użytkownika, a nie oficjalna strona korporacyjna. W wynikach skanowania nie podano wyraźnych metadanych kategorii, więc witryna wydaje się działać jako osobista strona internetowa lub strona hostowana dla projektu, a nie jako duża usługa komercyjna.
Ocena bezpieczeństwa nehagupta-coder.github.io
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, z 14 wykryciami na 91, przy czym większość tych etykiet wskazywała na obawy związane z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza gdy wykrycia nie ograniczają się do jednej ogólnej heurystyki. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, odnosiło się ono również do ogólnego wzorca złośliwego obiektu, a dodatkowo obecny był osobny wpis na czarnej liście.
Dane z czarnych list i dane reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłosiły wpisu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to, w połączeniu ze stosunkowo wysoką liczbą wykryć związanych z phishingiem przez silniki oraz bardzo niskim opublikowanym wynikiem zaufania, ogólny obraz pozostaje niepokojący.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub, Inc. i wskazuje na adres IP 185.199.108.153, a serwer WWW został zidentyfikowany jako GitHub.com. Używa ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-02, co sugeruje, że HTTPS był poprawnie skonfigurowany w czasie skanowania. Domena używa wielu serwerów nazw powiązanych z zarządzanymi dostawcami DNS, a DNSSEC został zgłoszony jako niepodpisany.
Z perspektywy bezpieczeństwa główne obawy w dostarczonych danych mają charakter reputacyjny, a nie dotyczą warstwy transportowej. TLS wydaje się obecny i ważny, ale DNSSEC nie jest włączony, a wyniki skanowania obejmują znaczną liczbę wykryć związanych z phishingiem z wielu silników bezpieczeństwa wraz z jednym wpisem reputacyjnym opartym na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?