rafaelmdsouza.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rafaelmdsouza.github.io
rafaelmdsouza.github.io wydaje się być subdomeną GitHub Pages hostowaną w infrastrukturze GitHub. GitHub Pages jest powszechnie używane do publikowania stron osobistych, stron projektów, dokumentacji i statycznych aplikacji internetowych w domenie github.io. Na podstawie struktury nazwy hosta ta strona jest prawdopodobnie powiązana z kontem użytkownika lub dewelopera o nazwie „rafaelmdsouza”, a nie z niezależną komercyjną witryną internetową.
Dostępne dane kategoryzacyjne są niejednoznaczne. Niektóre źródła klasyfikacji stron internetowych wiążą tę stronę z technologią lub informatyką, co byłoby zgodne ze stroną hostowaną przez dewelopera, podczas gdy inne klasyfikują ją jako phishing lub oszustwo. Ponieważ jest to kontrolowana przez użytkownika subdomena na dużej platformie hostingowej, treść może zmieniać się w czasie i powinna być oceniana na podstawie konkretnego stanu strony zaobserwowanego w momencie tego skanowania.
Ocena bezpieczeństwa rafaelmdsouza.github.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub złośliwą, a wielu dostawców klasyfikacji stron internetowych również oznaczyło ją jako związaną z phishingiem lub oszustwem. Chociaż jedno skanowanie malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, nadal wygenerowało ogólną heurystykę złośliwego obiektu dla domeny oraz dla niektórych osadzonych odnośników data-image, co stanowi dodatkowy powód do obaw, a nie przeciwwagę dla szerszych wykryć phishingu.
Dane z blacklist i dotyczące reputacji były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały aktywnych wpisów, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist również zwróciło ogólny wpis dotyczący złośliwego obiektu. Ten sygnał reputacji pocztowej jest słabszy niż bezpośrednie wykrycia phishingu, zwłaszcza w hostingu współdzielonym, ale w tym przypadku występuje obok znaczącego konsensusu wielu silników co do phishingu.
Sama domena istnieje od dawna i jest hostowana na znanej platformie, co może ograniczać niektóre formy niepewności, ale wiek i renomowany hosting same w sobie nie wykluczają nadużyć w subdomenie utworzonej przez użytkownika. Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że w czasie skanowania obsługa HTTPS była obecna. Jest hostowana w infrastrukturze GitHub, Inc. i wskazuje na adres IP 185.199.108.153, a serwer WWW został zidentyfikowany jako GitHub.com. Domena używa wielu serwerów nazw powiązanych z zarządzanymi dostawcami DNS oraz infrastrukturą DNS opartą na AWS.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Nie podano żadnych istotnych szczegółów dotyczących błędnej konfiguracji TLS poza statusem certyfikatu, ale połączenie wykryć phishingu, ogólnej heurystyki złośliwości oraz jednego wpisu reputacyjnego opartego na DNS sugeruje, że techniczne środowisko hostingowe nie powinno być samo w sobie traktowane jako sygnał zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?