nizami57575.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nizami57575.github.io
nizami57575.github.io wydaje się być stroną hostowaną przez użytkownika w GitHub Pages, platformie powszechnie używanej do publikowania statycznych witryn internetowych, stron projektów, dokumentacji i treści osobistych w domenie github.io. Struktura nazwy hosta sugeruje, że jest to podstrona powiązana z użytkownikiem GitHub lub nazwą konta „nizami57575”, a nie niezależna domena komercyjna.
Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana zarówno z hostingiem związanym z technologią, jak i z klasyfikacjami phishingu/oszustw przez wielu dostawców klasyfikacji stron internetowych. Taki mieszany obraz jest zgodny z platformami hostingowymi opartymi na treściach tworzonych przez użytkowników, gdzie sama usługa jest legalna, ale poszczególne podstrony mogą znacznie różnić się pod względem celu i wiarygodności.
Infrastruktura wydaje się być obsługiwana w środowisku hostingowym GitHub, a ruch jest serwowany z serwerów należących do GitHub i objęty ważnym certyfikatem HTTPS. Wskazuje to, że strona korzysta z popularnej platformy publikacyjnej, chociaż samo to nie potwierdza intencji ani legalności konkretnych treści hostowanych w tej subdomenie.
Ocena bezpieczeństwa nizami57575.github.io
Kilka niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko dla tej konkretnej strony w czasie skanowania. URL został oznaczony przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako treść związaną z phishingiem lub oszustwami. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, wygenerowało również ogólną heurystykę podejrzanego obiektu powiązaną z domeną i niektórymi osadzonymi ciągami linków, co stanowi ograniczony dodatkowy powód do obaw, a nie mocny samodzielny dowód.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych dotyczące malware w treści i phishingu były w dużej mierze czyste w tym ujęciu, ale obecny był jeden wpis w bazie danych zagrożeń i jeden wpis DNS blocklist w stylu reputacji poczty. Wynik DNSBL należy traktować jako słabszy sygnał, ponieważ często odzwierciedla reputację IP lub poczty e-mail, a nie potwierdzoną złośliwą treść internetową; jednak nadal oznacza to, że obraz reputacyjny nie był w pełni czysty w czasie przeglądu.
Sama domena jest stara i znajduje się na dobrze znanej platformie hostingowej, co może zmniejszać znaczenie niektórych obaw opartych na infrastrukturze, ale wiek i renomowany hosting nie wykluczają nadużyć na podstronie tworzonej przez użytkownika. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest serwowana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-02. Rozwiązuje się do adresu IP 185.199.110.153 i wydaje się być hostowana w infrastrukturze GitHub Pages obsługiwanej przez GitHub, Inc. w San Francisco, United States. Serwer WWW został zidentyfikowany jako GitHub.com.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W danych skanowania nie podano szczegółów dotyczących poważnej błędnej konfiguracji TLS, ale połączenie wykryć związanych z phishingiem i wpisu DNSBL sugeruje, że główne obawy dotyczą tutaj treści/reputacji, a nie bezpieczeństwa transportu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?