kocaman.github.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de kocaman.github.io
kocaman.github.io parece ser un subdominio de GitHub Pages alojado en la infraestructura de GitHub. GitHub Pages se utiliza habitualmente para publicar páginas de proyectos personales, documentación, demostraciones y sitios web estáticos bajo el dominio github.io, por lo que es probable que esta dirección esté asociada con un usuario o proyecto llamado "kocaman" en lugar de con un sitio web comercial independiente.
Según la estructura del dominio y los detalles de alojamiento, el sitio parece estar operado a través de la plataforma de publicación web de GitHub en lugar de a través de una organización con marca independiente. Los datos del escaneo no proporcionan una identidad empresarial, gubernamental o institucional clara, y el dominio no figura en las principales listas de tráfico, lo que puede indicar una visibilidad pública limitada o un uso de nicho.
Evaluación de seguridad de kocaman.github.io
Los resultados del escaneo muestran señales mixtas. Por un lado, el escaneo de malware a nivel de página no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban en gran medida limpias en el momento de la revisión. Por otro lado, el dominio fue marcado por 14 de 90 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, aunque las detecciones automatizadas a veces pueden incluir falsos positivos.
También existe una preocupación secundaria de reputación: la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, y en los datos del escaneo había una entrada en una lista negra genérica. Esas señales son más débiles que las detecciones directas de phishing y no prueban por sí solas actividad dañina, especialmente en infraestructura de alojamiento compartido. Sin embargo, cuando se combinan con el consenso relativamente sólido de phishing entre múltiples motores, aumentan la cautela general.
El dominio existe desde hace mucho tiempo y está alojado en una plataforma conocida, lo que puede reducir algunas formas de riesgo, pero los subdominios en grandes servicios de alojamiento aún pueden ser objeto de abuso por parte de usuarios individuales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento 2026-10-31, lo que indica que HTTPS estaba configurado en el momento de este escaneo. Está alojado en la infraestructura de GitHub, Inc. y se resuelve a la dirección IP 185.199.109.153, con el servidor web identificado como GitHub.com. La configuración de nameserver utiliza infraestructura administrada por AWS DNS y NS1.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. No se identificaron archivos maliciosos en el escaneo limitado de malware, pero los datos de reputación más amplios mostraron detecciones notables relacionadas con phishing por parte de múltiples motores de seguridad, por lo que la principal preocupación parece ser la reputación y el posible contexto de abuso más que una configuración incorrecta evidente del lado del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?