ronyghanem.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ronyghanem.github.io
ronyghanem.github.io wydaje się być stroną hostowaną przez użytkownika w GitHub Pages, platformie powszechnie używanej do publikowania stron osobistych, stron projektów, dokumentacji i lekkich aplikacji internetowych w domenie github.io. Nazwa hosta sugeruje, że jest ona powiązana z użytkownikiem lub kontem o nazwie „ronyghanem”, a nie z niezależną marką komercyjną lub stroną organizacji.
Na podstawie dostępnych danych kategoryzacyjnych strona może być związana z treściami z zakresu technologii informacyjnych, ale niektóre źródła klasyfikacyjne wiążą ją również z phishingiem i oszustwami. Ponieważ jest to subdomena na dużej platformie hostingowej, operatorem jest prawdopodobnie osoba fizyczna lub podmiot kontrolujący odpowiednie konto GitHub, podczas gdy bazowa infrastruktura i dostarczanie usług są zapewniane przez GitHub, Inc.
Ocena bezpieczeństwa ronyghanem.github.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych powiązało go z phishingiem lub działaniami związanymi z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście ze względu na zachowania z zakresu socjotechniki, co jest silniejszym wskaźnikiem niż ogólny alert heurystyczny. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, którą sprawdzono, wynik ten nie przeważa nad szerszymi wykryciami związanymi z phishingiem.
Istnieje również wtórny problem reputacyjny: adres IP domeny widnieje na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słabym dowodem, zwłaszcza we współdzielonej infrastrukturze, ale w tym przypadku występuje on obok wielu wykryć związanych z phishingiem. Sama domena jest stara, ale ponieważ jest to hostowana subdomena na dużej platformie, wiek domeny nadrzędnej niekoniecznie odzwierciedla wiarygodność treści konkretnej strony.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-02. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP 185.199.108.153, a serwer WWW został zidentyfikowany jako GitHub.com. Zestaw serwerów nazw obejmuje AWS Route 53 oraz DNS zarządzany przez NS1, co jest zgodne z wielkoskalową infrastrukturą hostingową.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W ograniczonym skanowaniu malware nie oznaczono żadnych złośliwych plików, a w dostarczonych danych z crawlowania nie zidentyfikowano żadnych podejrzanych linków zewnętrznych ani iframe. Jednak główny problem techniczny w czasie tego skanowania dotyczy raczej reputacji niż bezpieczeństwa transportu: wiele wykryć związanych z phishingiem oraz wpis dotyczący socjotechniki odnoszący się do tej hostowanej strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?