vismayamanoj029.github.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de vismayamanoj029.github.io
Este dominio es un subdominio de GitHub Pages alojado bajo github.io, lo que sugiere que es un sitio web estático publicado por un usuario en lugar de un dominio corporativo independiente. Según la estructura del nombre de host, parece pertenecer a una cuenta de GitHub llamada "vismayamanoj029" y puede utilizarse para publicar páginas personales, contenido de proyectos o aplicaciones web ligeras a través de la plataforma de alojamiento de GitHub.
Los datos del escaneo no proporcionan una categoría clara del sitio a partir de fuentes de clasificación web, y el contexto visible es limitado. Debido a que está alojado en una plataforma de publicación compartida, es probable que el operador sea la persona o entidad que controla la cuenta de GitHub asociada, mientras que la infraestructura subyacente la proporciona GitHub. Los sitios en esta plataforma pueden abarcar desde proyectos personales legítimos hasta páginas de destino temporales, por lo que el propósito específico debe juzgarse a partir del contenido de la página además de los detalles de la infraestructura.
Evaluación de seguridad de vismayamanoj029.github.io
Varios motores de seguridad marcaron esta URL en el momento del escaneo, con 9 de 91 informando phishing u otro comportamiento malicioso. Ese nivel de coincidencia es una señal de advertencia significativa, especialmente porque las detecciones se centran en clasificaciones relacionadas con phishing en lugar de una única heurística aislada. Al mismo tiempo, el escaneo de archivos de malware no identificó archivos marcados en el contenido limitado que comprobó, lo que puede indicar que la preocupación está más relacionada con el comportamiento de la página, la suplantación o los patrones de robo de credenciales que con malware descargable.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Varias bases de datos de amenazas importantes no mostraron ninguna inclusión en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones repetidas relacionadas con phishing por parte de varios motores, la falta de una presencia de tráfico establecida y el uso de un subdominio alojado por un usuario sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de GitHub Pages y resuelve a la dirección IP 185.199.108.153, con GitHub indicado como proveedor de alojamiento y entorno de servidor web. Utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que significa que el tráfico hacia el sitio puede cifrarse en tránsito. El dominio tiene una larga antigüedad en términos de la plataforma, pero debido a que este es un subdominio de github.io, la antigüedad refleja el dominio de la plataforma y no necesariamente la antigüedad o reputación del contenido específico de la página.
DNSSEC parece no estar firmado, por lo que es posible que las respuestas DNS no se beneficien de la validación DNSSEC. No se marcaron archivos maliciosos en el escaneo limitado de malware, y no se identificaron enlaces externos ni iframes sospechosos en los datos de rastreo proporcionados. Sin embargo, la principal preocupación técnica sigue siendo las detecciones de phishing basadas en reputación por parte de varios motores de seguridad, más que un indicador de malware del lado del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?