satyansh-yadav0812.github.io
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de satyansh-yadav0812.github.io
Este dominio es un sitio de GitHub Pages alojado en la plataforma github.io y parece presentar una página web de "Steam Clone" con temática de juegos para PC. Según el título de la página, la captura de pantalla y las referencias enlazadas a los dominios oficiales de soporte y tienda de Steam, el sitio parece imitar la apariencia y la marca de la tienda de Valve's Steam en lugar de operar como un sitio independiente de noticias o comunidad de videojuegos.
La página muestra un diseño tipo catálogo con juegos destacados, precios, marca Steam y texto en el pie de página que hace referencia a Valve Corporation. Sin embargo, el propio dominio es un subdominio personal de GitHub Pages en lugar de una propiedad web oficial de Steam o propiedad de Valve. Según el contenido disponible y las categorizaciones de terceros, esta página puede haber sido creada para imitar la interfaz de una plataforma de juegos legítima, lo que es consistente con casos de uso relacionados con phishing o fraude.
Evaluación de seguridad de satyansh-yadav0812.github.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también imita de cerca la marca y el diseño de Steam mientras está alojada en un subdominio github.io no relacionado, lo que puede indicar una página de imitación destinada a engañar a los visitantes.
Un análisis de malware también informó hallazgos sospechosos, incluidas etiquetas genéricas de malicioso o sospechoso en la propia página y en varios recursos enlazados. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing basadas en contenido, pero aun así merece mención. Aunque una importante base de datos de amenazas informó que el sitio estaba limpio, el consenso más amplio de múltiples motores y la imitación visible de una conocida marca de videojuegos aumentan materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de GitHub Pages y resuelve a la dirección IP 185.199.110.153, con TLS proporcionado mediante un certificado válido de Let's Encrypt que era válido en el momento del análisis. El servidor web parece estar alojado en GitHub, y el dominio utiliza múltiples nameservers asociados con proveedores de DNS gestionado. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino las señales de contenido y reputación. El uso de un subdominio personal github.io para presentar una página visualmente similar a una importante plataforma comercial de videojuegos puede ser consistente con actividad de suplantación o phishing. Los datos del análisis también mostraron clasificaciones sospechosas en los recursos de la página y una inclusión secundaria en blacklist vinculada a la reputación de la IP de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?