arosh2004.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de arosh2004.github.io
arosh2004.github.io parece ser uma página alojada no GitHub Pages, uma plataforma de alojamento de websites estáticos operada pelo GitHub. A estrutura de subdomínio github.io indica tipicamente um site específico de utilizador ou de projeto, em vez de um domínio comercial autónomo, e os detalhes de alojamento disponíveis sugerem que esta página é servida através da infraestrutura do GitHub.
Com base no padrão do domínio e no contexto limitado da análise, este site pode ser uma página pessoal, página de projeto ou aplicação web leve publicada sob o nome de conta "arosh2004." As ligações referenciadas para o estado do GitHub, páginas de ajuda do GitHub e recursos relacionados com o GitHub sugerem alguma ligação a conteúdos ou modelos da plataforma GitHub, embora a finalidade exata da página não possa ser totalmente confirmada apenas a partir dos metadados da análise.
Avaliação de segurança de arosh2004.github.io
Os resultados da análise indicam sinais de cautela notáveis no momento desta análise. O URL foi assinalado por 10 de 91 motores de segurança, com vários motores a classificá-lo como phishing ou de outra forma malicioso/suspeito. Esse nível de concordância entre vários motores é um indicador de risco mais forte do que um único alerta heurístico, embora a análise separada de malware não tenha identificado ficheiros assinalados durante a sua inspeção da página.
Ao mesmo tempo, várias verificações importantes de bases de dados de ameaças foram reportadas como limpas, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Uma inclusão numa blocklist baseada em DNS é, por si só, um sinal mais fraco de risco para o conteúdo de um website, mas neste caso surge juntamente com deteções substanciais de phishing por vários motores, o que aumenta a preocupação geral. O domínio também não está classificado em termos de tráfego, o que por vezes pode ser consistente com páginas alojadas de baixa visibilidade ou recentemente abusadas, embora a família de domínios github.io subjacente seja, ela própria, estabelecida há muito tempo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente porque vários motores de segurança o associaram a atividade de phishing no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-10-31, o que indica que o suporte HTTPS estava presente no momento do teste. Está alojado na infraestrutura do GitHub e resolve para o endereço IP 185.199.109.153, com o servidor web identificado como GitHub.com. O conjunto de nameservers aponta para uma combinação de serviços DNS NS1 e AWS normalmente utilizados em configurações de alojamento relacionadas com o GitHub.
O DNSSEC parece não estar assinado, o que não é invulgar em muitos sites, mas significa que as respostas DNS podem não ter essa camada adicional de proteção de autenticidade. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes pela análise de malware ao nível da página, mas essas conclusões devem ser ponderadas face às deteções de phishing mais fortes por vários motores nos dados de reputação mais amplos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?