tsega36.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tsega36.github.io
tsega36.github.io wydaje się być stroną hostowaną w GitHub Pages, platformie powszechnie używanej do publikowania stron osobistych, stron projektów, dokumentacji i statycznych treści internetowych w domenie github.io. Struktura nazwy hosta sugeruje, że jest ona powiązana z użytkownikiem lub repozytorium GitHub, a nie z niezależną komercyjną witryną internetową, a dostępne dane o infrastrukturze wskazują, że jest obsługiwana w środowisku hostingowym GitHub.
Na podstawie wzorca domeny i szczegółów hostingu ta strona może być prowadzona przez indywidualnego dewelopera, hobbystę lub konto korzystające z GitHub Pages do lekkiej publikacji internetowej. Dane ze skanu nie zawierają wyraźnej tożsamości biznesowej ani formalnego brandingu organizacyjnego, więc na podstawie samych dostępnych informacji nie można z przekonaniem zidentyfikować operatora.
Ocena bezpieczeństwa tsega36.github.io
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto kontrole w głównych bazach danych zagrożeń wykazały, że URL figurował na liście z powodu aktywności związanej z socjotechniką, co jest silniejszym sygnałem ostrzegawczym niż ogólne dopasowanie heurystyczne. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, nadal powiązał domenę i niektóre osadzone łącza typu data z ogólnymi wskaźnikami złośliwości.
Występuje również wtórny problem reputacyjny: adres IP domeny pojawia się na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis byłby stosunkowo słabym sygnałem, zwłaszcza we współdzielonej infrastrukturze, ale w tym przypadku występuje obok szerszych detekcji związanych z phishingiem i wpisów na czarnych listach. Domena jest stara i hostowana na dobrze znanej platformie, co czasami może zmniejszać niepewność co do jakości infrastruktury, ale wiek i reputacja hostingu nie równoważą powtarzających się ustaleń związanych z phishingiem, powiązanych z tą konkretną stroną.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-09-02, co wskazuje, że obsługa HTTPS była obecna w czasie skanu. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP 185.199.110.153, a serwer WWW został zidentyfikowany jako GitHub.com. Zestaw serwerów nazw wykorzystuje kombinację usług DNS NS1 i AWS, a DNSSEC wydaje się niepodpisany.
Z punktu widzenia bezpieczeństwa główne obawy nie dotyczą samej konfiguracji TLS, lecz ustaleń reputacyjnych związanych z hostowaną treścią. Skan odnotował również oznaczone osadzone URL-e typu data oraz wpisy na czarnych listach związane z zachowaniami socjotechnicznymi. Ponieważ jest to subdomena hostowana w GitHub Pages, sama platforma bazowa może być legalna, podczas gdy treść konkretnej strony pozostaje wątpliwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?