kartikbuilds.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de kartikbuilds.github.io
kartikbuilds.github.io parece ser um subdomínio do GitHub Pages alojado na infraestrutura do GitHub. Com base na estrutura do domínio, é provável que seja um website pessoal ou de projeto publicado por um utilizador ou organização com o nome "kartikbuilds", e não um domínio comercial autónomo. O GitHub Pages é normalmente utilizado para alojar portefólios, documentação, demonstrações e aplicações web leves.
Os metadados disponíveis não indicam uma identidade empresarial formal nem uma categoria de serviço público claramente definida para este subdomínio. Por estar sob github.io, a operação da plataforma de alojamento subjacente parece ser gerida pelo GitHub, enquanto o conteúdo da página em si seria normalmente controlado pelo proprietário da conta que utiliza o namespace "kartikbuilds".
Avaliação de segurança de kartikbuilds.github.io
Este subdomínio foi assinalado por 8 de 91 motores de segurança no momento desta análise, com várias deteções a descrever a página como phishing ou de outro modo suspeita. Além disso, uma fonte do tipo blacklist associada aos dados da análise listou o domínio, enquanto uma importante base de dados de ameaças de navegação não reportou qualquer listagem. O próprio resumo da análise de malware reportou, no geral, um resultado limpo, mas também incluiu etiquetas heurísticas genéricas associadas ao domínio e a ligações data-image incorporadas, o que pode indicar padrões suspeitos em vez de malware confirmado.
Existem também sinais secundários mistos. O endereço IP do domínio está listado numa blocklist de reputação de email, mas esse tipo de listagem é um indicador mais fraco para o conteúdo de websites e pode por vezes refletir infraestrutura partilhada ou problemas de reputação de email, em vez de abuso direto baseado na web. Por outro lado, o domínio é relativamente antigo para um site suspeito e está alojado numa plataforma bem conhecida, o que pode reduzir a confiança em qualquer conclusão heurística isolada, mas não invalida as deteções de phishing por múltiplos motores.
Tendo em conta o número de deteções relacionadas com phishing em vários motores de segurança, os visitantes devem tratar o site com cautela, especialmente se este solicitar credenciais, pagamentos, transferências ou outras informações sensíveis. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da GitHub, Inc. e resolve para o endereço IP 185.199.108.153, sendo o servidor web identificado como GitHub.com. Utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise e está definido para expirar em 2026-09-02. O domínio utiliza vários nameservers autoritativos em AWS DNS e NS1, enquanto o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, as principais preocupações são reputacionais e não questões da camada de transporte: vários motores de segurança assinalaram o site, uma fonte de blacklist listou-o, e a análise registou objetos suspeitos genéricos associados a URLs data-image incorporados. Não foi reportada qualquer evidência direta de ficheiros maliciosos na análise limitada de ficheiros, mas o padrão de deteção sugere que o conteúdo da página pode justificar uma revisão cuidadosa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?