naybabuta.github.io
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de naybabuta.github.io
naybabuta.github.io parece ser una página alojada en GitHub Pages, una plataforma de alojamiento de sitios web estáticos operada por GitHub, Inc. La estructura del dominio indica que es una subpágina de usuario o de proyecto bajo github.io, en lugar de un dominio comercial independiente. Según los datos de categorización disponibles, la página ha sido asociada por múltiples proveedores de clasificación web con actividad relacionada con phishing y fraude.
GitHub Pages se utiliza habitualmente para publicar sitios personales, documentación de proyectos, páginas de destino y aplicaciones web ligeras. En este caso, la página hace referencia a recursos de soporte y estado relacionados con GitHub, lo que puede indicar un intento de presentarse en conexión con los servicios o la marca de GitHub. Debido a que se trata de un subdominio alojado en una gran plataforma, el contenido de la página puede cambiar independientemente del proveedor de alojamiento en general.
Evaluación de seguridad de naybabuta.github.io
En el momento de este análisis, el sitio fue marcado por 8 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Ese nivel de coincidencia entre varios escáneres independientes es una señal de advertencia significativa, aunque el análisis de malware basado en archivos no detectó archivos maliciosos. La ausencia de archivos marcados no descarta páginas de robo de credenciales u otro contenido de ingeniería social basado en la web.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de contenido malicioso mostradas en el análisis estaban en gran medida limpias en el momento de la revisión, pero había una inclusión genérica como sospechoso en los resultados más amplios de listas negras, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de GitHub y resuelve a la dirección IP 185.199.108.153, con el servidor web identificado como GitHub.com. Utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis y está configurado para expirar el 2026-09-02. El dominio es un subdominio de GitHub Pages establecido desde hace mucho tiempo, con una antigüedad aproximada de 13 años.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. El análisis de malware a nivel de página no identificó archivos maliciosos, enlaces externos marcados ni iframes, pero eso debe interpretarse con cautela porque las páginas de phishing pueden ser técnicamente simples y aun así perjudiciales. La combinación de alojamiento en plataforma, HTTPS válido y resultados limpios de archivos no invalida las detecciones relacionadas con phishing reportadas en otras partes del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?