gopalbhn.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gopalbhn.github.io
gopalbhn.github.io parece ser um subdomínio de utilizador ou de projeto alojado no GitHub Pages, a plataforma de alojamento de websites estáticos do GitHub. Com base na estrutura do domínio e no título da página mostrado na análise, este endereço está associado a um site alojado no GitHub e não a um website comercial autónomo, e apresenta atualmente uma página predefinida "Site not found" em vez de conteúdo publicado ativo.
A página visível sugere que não existe nenhum site GitHub Pages ativo configurado neste subdomínio no momento desta análise. Embora algumas fontes de classificação web associem o endereço a alojamento relacionado com tecnologia, outras classificam-no como relacionado com phishing, o que pode indicar que o subdomínio foi anteriormente utilizado para conteúdo abusivo, foi denunciado em ligação com atividade de phishing, ou continua listado em sistemas de reputação após o conteúdo ter sido removido.
Avaliação de segurança de gopalbhn.github.io
Os resultados da análise mostram sinais de risco notáveis no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um indicador mais forte do que uma heurística genérica por si só. Embora a página atual apresente uma mensagem 404 do GitHub Pages em vez de uma página de phishing ativa, os sistemas de reputação podem ainda refletir abusos anteriores ou denúncias associadas a este endereço.
A própria análise de malware não detetou ficheiros maliciosos no único ficheiro examinado, e nessa análise não foram reportadas ligações externas nem iframes assinalados. No entanto, esses sinais mais limpos são aqui superados pelo consenso mais amplo entre vários motores quanto a phishing e pela listagem na base de dados de ameaças. O endereço IP do domínio também está listado numa blocklist de reputação de correio, embora esse sinal seja secundário e não prove, por si só, conteúdo nocivo no website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, embora atualmente pareça inativo ou indisponível no momento desta análise.
Descrição técnica
O site está alojado na infraestrutura do GitHub e resolve para o endereço IP 185.199.109.153 nos Estados Unidos. Utiliza um certificado SSL válido da Let's Encrypt com data de expiração em 2026, o que indica que o HTTPS estava configurado no momento desta análise. A página servida é a resposta padrão "Site not found" do GitHub Pages, sugerindo que o subdomínio não está atualmente a publicar conteúdo ativo.
Os dados WHOIS indicam que o domínio existe há muitos anos, e o DNSSEC parece não estar assinado. O longo histórico de registo do domínio principal e a plataforma de alojamento reputada são, em geral, sinais de infraestrutura neutros a positivos, mas não compensam as conclusões de reputação relacionadas com phishing associadas a este subdomínio específico.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?