rahulroman322-jpg.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rahulroman322-jpg.github.io
Ta domena jest subdomeną hostowaną w GitHub Pages, usłudze hostingu statycznych stron internetowych obsługiwanej przez GitHub. Na podstawie tytułu strony i zrzutu ekranu obecny URL wydaje się prowadzić do domyślnej strony GitHub „Site not found”, a nie do aktywnej opublikowanej witryny, co sugeruje, że bazowa zawartość Pages mogła zostać usunięta, błędnie skonfigurowana lub nie jest już dostępna.
Sama nazwa subdomeny nie identyfikuje jednoznacznie firmy, organizacji ani znanej usługi, a na przechwyconej stronie nie widać żadnej oryginalnej zawartości witryny. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło ją jako technologiczną, aktywna strona pokazana w skanie wydaje się być nieaktywnym punktem końcowym GitHub Pages, a nie działającą samodzielną witryną internetową.
Ocena bezpieczeństwa rahulroman322-jpg.github.io
W czasie skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko związane z tym URL. Został on oznaczony przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub coś związanego z oszustwami, a ponadto został wymieniony przez dużą bazę zagrożeń w związku z aktywnością typu social-engineering. Dodatkowo adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal warto to odnotować.
Jednocześnie skan malware nie zidentyfikował złośliwych plików w ograniczonej zawartości, którą był w stanie sprawdzić, a obecny zrzut ekranu pokazuje stronę GitHub Pages typu 404 „Site not found”, a nie aktywny formularz phishingowy. Może to oznaczać, że wcześniej zgłoszona zawartość została usunięta lub jest tymczasowo niedostępna, ale historyczne wykrycia lub wykrycia oparte na reputacji mogą nadal pozostawać istotne po przejściu strony w tryb offline.
Ponieważ kilka niezależnych źródeł bezpieczeństwa powiązało ten URL z zachowaniem phishingowym, do ryzyka należy podchodzić ostrożnie, mimo że obecna strona wydaje się nieaktywna. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest obsługiwana z infrastruktury GitHub Pages pod adresem IP 185.199.110.153 i przedstawia ważny certyfikat SSL/TLS Let's Encrypt wygasający pod koniec 2026. Widoczna strona to standardowa odpowiedź GitHub typu 404, a wskazane linki prowadzą do zasobów GitHub dotyczących statusu i pomocy, co jest zgodne z domyślną stroną błędu, a nie z niestandardową zawartością witryny.
Dane WHOIS wskazują na starszy wiek rejestracji, ale w przypadku hostowanej subdomeny wiek ten może bardziej odzwierciedlać historię domeny platformy nadrzędnej niż wiarygodność konkretnej strony. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanie nie wykryto aktywnych złośliwych plików, chociaż silniejsza obawa wynika tutaj z sygnałów reputacyjnych związanych z phishingiem, a nie z malware opartym na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?