inmozgram.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de inmozgram.github.io
inmozgram.github.io parece ser uma página alojada no GitHub Pages, utilizando a infraestrutura do GitHub em vez de um website alojado de forma independente. Com base na estrutura do domínio, trata-se de um subdomínio sob github.io, que é normalmente utilizado para páginas pessoais, sites de projetos, demonstrações e conteúdo web estático publicado por utilizadores ou organizações do GitHub.
O nome "inmozgram" pode sugerir uma tentativa de se assemelhar a uma marca ou serviço relacionado com redes sociais, embora os dados de análise disponíveis não incluam o conteúdo completo da página nem uma captura de ecrã para confirmar a finalidade exata da página. Os dados de classificação de múltiplas fontes de categorização web são mistos, com algumas a classificá-la como relacionada com tecnologia e outras a associá-la a phishing ou fraude. Por se tratar de um subdomínio do GitHub Pages, o controlo operacional provavelmente pertence à conta do GitHub que publicou o conteúdo, enquanto a plataforma de alojamento subjacente é operada pela GitHub, Inc.
Avaliação de segurança de inmozgram.github.io
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou maliciosa. Além disso, vários fornecedores de classificação web categorizaram-na como relacionada com phishing ou fraude, embora um ou mais fornecedores também a tenham colocado numa categoria geral de tecnologia. A própria análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo limitado que foi analisado, o que pode acontecer quando uma página é utilizada principalmente para recolha de credenciais, formulários enganosos ou outros abusos que não envolvem ficheiros.
Os resultados de blacklist estavam em grande parte limpos nas bases de dados de ameaças centradas em conteúdo no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing e pode refletir problemas mais amplos de reputação do IP, em vez de apenas o conteúdo do website. Ainda assim, a combinação de deteções de phishing por múltiplos motores, ausência de classificação de tráfego estabelecida e o nome do subdomínio com aspeto suspeito aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura do GitHub Pages e resolve para o endereço IP 185.199.108.153, com o alojamento atribuído à GitHub, Inc. Apresenta um certificado SSL válido da Let's Encrypt com expiração prevista para 2026-10-31, o que indica que HTTPS estava configurado no momento do teste. O servidor web foi identificado como GitHub.com.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram reportados ficheiros maliciosos, ligações externas assinaladas nem problemas baseados em iframe no subconjunto de análise fornecido, mas isso não compensa os sinais de reputação relacionados com phishing provenientes de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?