pol111s.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pol111s.github.io
pol111s.github.io wydaje się być stroną hostowaną w GitHub Pages, platformie GitHub do hostowania statycznych witryn internetowych. Struktura domeny wskazuje, że jest to podstrona w obrębie github.io, a nie niezależna zarejestrowana domena marki, co zwykle oznacza, że jest obsługiwana przez indywidualnego dewelopera, hobbystę, badacza lub opiekuna projektu korzystającego z infrastruktury GitHub.
Na podstawie dostępnego kontekstu skanowania strona nie przedstawia się jako konwencjonalna firma, medium ani pełnoprawna komercyjna witryna internetowa. Odwołania w linkach prowadzą do zasobów wsparcia i statusu związanych z GitHub, co sugeruje, że może być powiązana z treściami hostowanymi w GitHub lub stroną projektu. Ponieważ GitHub Pages może być używane przez wielu niepowiązanych wydawców, konkretnego operatora tej subdomeny nie da się jednoznacznie zidentyfikować wyłącznie na podstawie dostarczonych danych.
Ocena bezpieczeństwa pol111s.github.io
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 9 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a ponadto został on wymieniony w dużej bazie danych zagrożeń internetowych z powodu aktywności związanej z socjotechniką. Są to silniejsze sygnały ostrzegawcze niż ogólna heurystyka, ponieważ sugerują szerszy konsensus wśród niezależnych źródeł detekcji.
Jednocześnie część sygnałów była neutralna: skan pod kątem malware nie wykrył oznaczonych plików, a kilka baz danych zagrożeń koncentrujących się na malware, źródłach phishingowych i zgłoszeniach nadużyć nie wymieniało tej domeny w tym ujęciu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie wykryć phishingu przez wiele silników i wpisu dotyczącego socjotechniki istotnie przeważa nad czystym wynikiem skanu plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub i rozwiązuje się do adresu IP 185.199.110.153, co jest zgodne z hostingiem GitHub Pages. Używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-10-31, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Zgłoszony serwer WWW to GitHub.com, a zestaw serwerów nazw obejmuje infrastrukturę AWS DNS oraz zarządzaną przez NS1.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie plików nie zidentyfikowano złośliwych plików, jednak szersze dane reputacyjne wykazały detekcje związane z phishingiem, więc główny problem wydaje się tutaj dotyczyć treści strony lub zachowań socjotechnicznych, a nie dostarczania exploitów za pośrednictwem oczywiście oznaczonych plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?