kocaman.github.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di kocaman.github.io
kocaman.github.io sembra essere un sottodominio GitHub Pages ospitato sull'infrastruttura di GitHub. GitHub Pages è comunemente usato per pubblicare pagine di progetti personali, documentazione, demo e siti web statici sotto il dominio github.io, quindi questo indirizzo è probabilmente associato a un utente o progetto denominato "kocaman" piuttosto che a un sito web commerciale autonomo.
In base alla struttura del dominio e ai dettagli di hosting, il sito sembra essere gestito tramite la piattaforma di pubblicazione web di GitHub piuttosto che tramite un'organizzazione con un marchio indipendente. Nei dati della scansione non è fornita alcuna chiara identità aziendale, governativa o istituzionale, e il dominio non è classificato nelle principali liste di traffico, il che può indicare una visibilità pubblica limitata o un utilizzo di nicchia.
Valutazione sicurezza di kocaman.github.io
I risultati della scansione mostrano segnali contrastanti. Da un lato, la scansione malware a livello di pagina non ha identificato file segnalati, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano in gran parte puliti al momento della revisione. Dall'altro lato, il dominio è stato segnalato da 14 su 90 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Questo livello di accordo tra più motori è un segnale di avvertimento significativo, anche se le rilevazioni automatiche possono talvolta includere falsi positivi.
Esiste anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio compare in una blocklist di reputazione della posta elettronica, e nei dati della scansione era presente una voce in una blacklist generica. Questi segnali sono più deboli delle rilevazioni dirette di phishing e di per sé non dimostrano attività dannose, soprattutto su infrastrutture di hosting condiviso. Tuttavia, se combinati con il consenso relativamente forte tra più motori sul phishing, aumentano la cautela complessiva.
Il dominio è attivo da lungo tempo ed è ospitato su una piattaforma ben nota, il che può ridurre alcune forme di rischio, ma i sottodomini su grandi servizi di hosting possono comunque essere abusati da singoli utenti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-10-31, il che indica che HTTPS era configurato al momento di questa scansione. È ospitato sull'infrastruttura di GitHub, Inc. e viene risolto nell'indirizzo IP 185.199.109.153, con il server web identificato come GitHub.com. La configurazione dei nameserver utilizza infrastruttura AWS DNS e gestita da NS1.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare della convalida DNSSEC. Nella scansione malware limitata non sono stati identificati file dannosi, ma i dati di reputazione più ampi hanno mostrato rilevazioni notevoli legate al phishing da parte di più motori di sicurezza, quindi la preoccupazione principale sembra riguardare la reputazione e il possibile contesto di abuso piuttosto che un'evidente configurazione errata lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?