opsohan58-prog.github.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis opsohan58-prog.github.io
Ta domena wydaje się być subdomeną GitHub Pages hostowaną w infrastrukturze GitHub. Na podstawie struktury nazwy hosta normalnie byłaby używana do publikowania osobistej, projektowej lub powiązanej z repozytorium statycznej witryny internetowej w usłudze GitHub Pages, a nie do działania jako samodzielna zarejestrowana domena komercyjna.
W czasie tego skanowania widoczna zawartość strony pokazuje standardowy komunikat „404” i „Site not found”, wskazujący, że pod tym adresem nie ma obecnie aktywnej witryny GitHub Pages. Sugeruje to, że strona może być nieaktywna, usunięta, błędnie skonfigurowana lub nie udostępnia już swojej pierwotnej zawartości. Chociaż niektóre źródła klasyfikacji stron internetowych wiążą ten URL z treściami związanymi z technologią, kilka innych klasyfikuje go jako związany z phishingiem na podstawie danych historycznych lub reputacyjnych.
Ocena bezpieczeństwa opsohan58-prog.github.io
Wyniki skanowania pokazują mieszane sygnały. Wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ten URL jako związany z phishingiem lub oszustwami, a 7 z 91 silników bezpieczeństwa oznaczyło go w czasie tego skanowania. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, mimo że bieżąca strona wyświetlana w przeglądarce wygląda na ogólny błąd GitHub Pages „Site not found”, a nie aktywny formularz phishingowy.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbce zawartości, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Łącznie historyczne/reputacyjne oznaczenia przeważają nad obecnym stanem nieaktywnej strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się na adres IP 185.199.108.153, z ważnym certyfikatem SSL Let's Encrypt, który był aktywny w czasie tego skanowania. Tytuł strony i zrzut ekranu wskazują na domyślną odpowiedź 404 GitHub Pages, która zwykle pojawia się, gdy strona repozytorium została usunięta, wycofana z publikacji lub błędnie skonfigurowana.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonej próbce skanowania nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie nieaktywnego punktu końcowego GitHub Pages i wcześniejszych reputacyjnych oznaczeń związanych z phishingiem sugeruje, że subdomena mogła wcześniej hostować wątpliwą zawartość lub mogła zostać zgłoszona z powodu nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?