satyansh-yadav0812.github.io
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di satyansh-yadav0812.github.io
Questo dominio è un sito GitHub Pages ospitato sulla piattaforma github.io e sembra presentare una pagina web "Steam Clone" a tema gaming su PC. In base al titolo della pagina, allo screenshot e ai riferimenti collegati ai domini ufficiali di supporto e store di Steam, il sito sembra imitare l'aspetto e il branding dello storefront Steam di Valve piuttosto che operare come sito indipendente di notizie o community sul gaming.
La pagina mostra un layout in stile catalogo con giochi in evidenza, prezzi, branding Steam e testo nel footer che fa riferimento a Valve Corporation. Tuttavia, il dominio stesso è un sottodominio personale di GitHub Pages piuttosto che una proprietà web ufficiale di Steam o di proprietà di Valve. In base ai contenuti disponibili e alle categorizzazioni di terze parti, questa pagina potrebbe essere stata creata per imitare l'interfaccia di una piattaforma di gaming legittima, il che è coerente con casi d'uso legati al phishing o alla frode.
Valutazione sicurezza di satyansh-yadav0812.github.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina inoltre imita da vicino il branding e il layout di Steam pur essendo ospitata su un sottodominio github.io non correlato, il che può indicare una pagina sosia destinata a trarre in inganno i visitatori.
Una scansione malware ha inoltre riportato risultati sospetti, incluse etichette generiche di malevolo o sospetto sulla pagina stessa e su diverse risorse collegate. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing basati sui contenuti ma comunque degno di nota. Sebbene un importante database di minacce abbia riportato il sito come pulito, il più ampio consenso multi-engine e la visibile imitazione di un noto marchio del gaming aumentano materialmente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura GitHub Pages e viene risolto all'indirizzo IP 185.199.110.153, con TLS fornito tramite un certificato Let's Encrypt valido al momento della scansione. Il server web sembra essere ospitato da GitHub e il dominio utilizza più nameserver associati a provider DNS gestiti. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma i segnali relativi a contenuto e reputazione. L'uso di un sottodominio personale github.io per presentare una pagina che somiglia visivamente a una grande piattaforma commerciale di gaming può essere coerente con attività di impersonificazione o phishing. I dati della scansione hanno inoltre mostrato classificazioni sospette sulle risorse della pagina e una blacklist secondaria collegata alla reputazione dell'IP di hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?