vismayamanoj029.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vismayamanoj029.github.io
Ta domena jest subdomeną GitHub Pages hostowaną w ramach github.io, co sugeruje, że jest to statyczna witryna opublikowana przez użytkownika, a nie niezależna domena firmowa. Na podstawie struktury nazwy hosta wydaje się należeć do konta GitHub o nazwie „vismayamanoj029” i może być używana do publikowania stron osobistych, treści projektowych lub lekkich aplikacji internetowych za pośrednictwem platformy hostingowej GitHub.
Dane ze skanu nie dostarczają jednoznacznej kategorii witryny ze źródeł klasyfikacji stron internetowych, a widoczny kontekst jest ograniczony. Ponieważ jest hostowana na współdzielonej platformie publikacyjnej, operatorem jest prawdopodobnie osoba lub podmiot kontrolujący powiązane konto GitHub, podczas gdy bazowa infrastruktura jest zapewniana przez GitHub. Witryny na tej platformie mogą obejmować zarówno legalne projekty osobiste, jak i tymczasowe strony docelowe, dlatego konkretny cel należy oceniać na podstawie treści strony, oprócz szczegółów infrastruktury.
Ocena bezpieczeństwa vismayamanoj029.github.io
W czasie skanu wiele silników bezpieczeństwa oznaczyło ten URL, przy czym 9 z 91 zgłosiło phishing lub inne złośliwe zachowanie. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia koncentrują się na klasyfikacjach związanych z phishingiem, a nie na pojedynczej odosobnionej heurystyce. Jednocześnie skan plików pod kątem malware nie wykrył oznaczonych plików w ograniczonej treści, którą sprawdził, co może wskazywać, że obawy są bardziej związane z zachowaniem strony, podszywaniem się lub wzorcami wyłudzania danych uwierzytelniających niż z malware do pobrania.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych baz danych zagrożeń nie wykazało wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie powtarzających się wykryć związanych z phishingiem przez silniki, braku ugruntowanej obecności w ruchu oraz użycia subdomeny hostowanej przez użytkownika sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub Pages i wskazuje na adres IP 185.199.108.153, przy czym GitHub jest wymieniony jako dostawca hostingu i środowisko serwera WWW. Używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, co oznacza, że ruch do witryny może być szyfrowany podczas transmisji. Domena jest długowieczna w ujęciu platformy, ale ponieważ jest to subdomena github.io, wiek odzwierciedla domenę platformy, a niekoniecznie wiek lub reputację konkretnej treści strony.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, a w dostarczonych danych z crawlowania nie zidentyfikowano żadnych podejrzanych zewnętrznych linków ani iframe. Jednak głównym problemem technicznym pozostają wykrycia phishingu oparte na reputacji przez wiele silników bezpieczeństwa, a nie wskaźnik malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?