piyushkumar754200-hash.github.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis piyushkumar754200-hash.github.io
Ta domena wydaje się być subdomeną GitHub Pages hostowaną w ramach github.io, co jest powszechnie wykorzystywane do osobistych stron projektów, dokumentacji, demonstracji i lekkich aplikacji internetowych. Widoczna strona w czasie tego skanowania pokazuje standardowy komunikat „Site not found” z GitHub Pages, co sugeruje, że pod tym adresem nie jest obecnie dostępna żadna aktywna opublikowana witryna.
Na podstawie struktury domeny subdomena prawdopodobnie odnosi się do indywidualnego użytkownika lub nazwy repozytorium, a nie do samodzielnej biznesowej strony internetowej. Dane kategoryzacyjne od wielu dostawców klasyfikacji stron internetowych skłaniają się ku technologii informacyjnej, chociaż niektóre źródła wiążą również ten URL z aktywnością związaną z phishingiem, co może odzwierciedlać wcześniejsze użycie, zgłoszenia nadużyć lub historyczne wykrycia, a nie obecną stronę 404.
Ponieważ jest to hostowana subdomena na dużej platformie publikacyjnej, kontrola nad treścią może zależeć od powiązanego konta GitHub lub konfiguracji repozytorium, a nie od tradycyjnego operatora strony internetowej z odrębną infrastrukturą.
Ocena bezpieczeństwa piyushkumar754200-hash.github.io
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. URL został oznaczony przez 6 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało go jako phishingowy lub oszukańczy, podczas gdy skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości. Ponadto główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanowaniu były czyste w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie potwierdza szkodliwej zawartości strony internetowej.
Aktualnie widoczna strona wyświetla ekran GitHub Pages 404 „Site not found”, a nie aktywny formularz phishingowy lub stronę pobierania. Zmniejsza to bezpośrednie ryzyko interakcji dla odwiedzających trafiających teraz na tę stronę, ale nie niweluje całkowicie ustaleń reputacyjnych, ponieważ hostowane subdomeny mogą czasami być zgłaszane z powodu wcześniejszej treści, tymczasowych nadużyć lub szybko zmieniających się stron. Brak aktywnej witryny oznacza również, że obecne skanowanie dostarcza ograniczonych dowodów co do zamierzonego celu subdomeny poza kontekstem jej hostingu.
Biorąc pod uwagę wykrycia phishingu przez wiele silników, bardzo niski wynik zaufania podany w kontekście skanowania oraz brak istotnej legalnej treści na stronie, wskazana byłaby ostrożność. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest obsługiwana z infrastruktury GitHub pod adresem IP 185.199.109.153 i przedstawia ważny certyfikat SSL Let's Encrypt, który był ważny w czasie tego skanowania. Strona wydaje się być dostarczana przez GitHub Pages, a zrzut ekranu wskazuje na domyślną odpowiedź 404, a nie działającą witrynę internetową. DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
W dostarczonych szczegółach skanowania pod kątem malware nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe'ów. Jednak połączenie wykryć phishingu przez podmioty trzecie oraz wpisu adresu IP na liście blokowania reputacji poczty sugeruje, że pewne obawy reputacyjne pozostają, mimo że obecnie widoczna treść to jedynie nieaktywny symbol zastępczy GitHub Pages.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?