pyush-777.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pyush-777.github.io
pyush-777.github.io wydaje się być stroną hostowaną w GitHub Pages, platformie hostingu statycznych witryn powiązanej z GitHub. Struktura domeny wskazuje, że jest to subdomena użytkownika lub projektu, a nie samodzielna witryna zarejestrowanej marki, a ograniczony kontekst skanu sugeruje, że może to być strona osobista, eksperymentalna lub projektowa opublikowana za pośrednictwem infrastruktury GitHub.
Na podstawie zaobserwowanych podlinkowanych zasobów strona odwołuje się do powiązanych z GitHub stron pomocy i statusu, a także do konta statusowego w mediach społecznościowych, co jest zgodne z treściami hostowanymi w ekosystemie GitHub. Bazowa domena jest częścią od dawna funkcjonującego środowiska hostingowego github.io obsługiwanego przez GitHub, Inc., chociaż konkretna zawartość podstrony w tej subdomenie powinna być oceniana niezależnie od reputacji szerszej platformy hostingowej.
Ocena bezpieczeństwa pyush-777.github.io
Wyniki skanu pokazują mieszane sygnały w czasie tego skanu. Wiele silników bezpieczeństwa oznaczyło URL jako phishingowy lub złośliwy; 8 z 91 silników zgłosiło wykrycia. Taki poziom zgodności jest istotny, zwłaszcza że wykrycia koncentrują się na klasyfikacjach związanych z phishingiem, a nie na pojedynczej odosobnionej heurystyce. Jednocześnie skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne bazy blacklist ukierunkowane na treść w dostarczonych danych nie zgłosiły wpisów.
Występuje również wtórna kwestia reputacyjna: adres IP domeny figuruje na jednej blockliście reputacji pocztowej. Tego rodzaju wpis stanowi słabszy dowód ryzyka dla witryny niż bezpośrednie wykrycia phishingu lub malware i czasami może odzwierciedlać współdzieloną infrastrukturę lub reputację związaną z pocztą elektroniczną, a nie treść strony. Sama domena jest stara i hostowana na dobrze znanej platformie, co może zmniejszać znaczenie sygnałów opartych wyłącznie na infrastrukturze, ale nie unieważnia wykryć związanych z phishingiem przypisanych do tego konkretnego URL.
Ogólnie rzecz biorąc, najsilniejszym sygnałem jest tutaj wielosilnikowy konsensus dotyczący phishingu odnoszący się do tej strony, mimo że wyniki skanu plików i blacklist są poza tym czyste. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który na podstawie dostarczonych danych jest ważny do 2026-09-02. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP 185.199.110.153, a serwer WWW został zidentyfikowany jako GitHub.com. Taka konfiguracja jest typowa dla treści hostowanych w GitHub Pages.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W podsumowaniu skanu nie widać oczywistej błędnej konfiguracji TLS, ale połączenie hostingu kontrolowanego przez użytkownika na współdzielonej platformie oraz wykryć związanych z phishingiem oznacza, że techniczna wiarygodność środowiska hostingowego nie powinna być traktowana jako dowód, że sama treść strony jest godna zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?