kocaman.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de kocaman.github.io
kocaman.github.io parece ser um subdomínio GitHub Pages alojado na infraestrutura do GitHub. O GitHub Pages é normalmente utilizado para publicar páginas de projetos pessoais, documentação, demonstrações e websites estáticos sob o domínio github.io, pelo que este endereço está provavelmente associado a um utilizador ou projeto com o nome "kocaman", e não a um website comercial autónomo.
Com base na estrutura do domínio e nos detalhes de alojamento, o site parece ser operado através da plataforma de publicação web do GitHub, e não através de uma organização com marca própria independente. Não é fornecida nos dados da análise qualquer identidade empresarial, governamental ou institucional clara, e o domínio não está classificado nas principais listas de tráfego, o que pode indicar visibilidade pública limitada ou utilização de nicho.
Avaliação de segurança de kocaman.github.io
Os resultados da análise mostram sinais mistos. Por um lado, a análise de malware ao nível da página não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, em grande medida, limpas no momento da revisão. Por outro lado, o domínio foi assinalado por 14 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, embora as deteções automatizadas possam por vezes incluir falsos positivos.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio aparece numa blocklist de reputação de correio, e estava presente uma entrada numa blacklist genérica nos dados da análise. Esses sinais são mais fracos do que deteções diretas de phishing e, por si só, não provam atividade nociva, especialmente em infraestrutura de alojamento partilhado. No entanto, quando combinados com o consenso relativamente forte entre múltiplos motores quanto a phishing, aumentam a cautela geral.
O domínio existe há muito tempo e está alojado numa plataforma bem conhecida, o que pode reduzir algumas formas de risco, mas os subdomínios em grandes serviços de alojamento podem ainda assim ser abusados por utilizadores individuais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-10-31, o que indica que o HTTPS estava configurado no momento desta análise. Está alojado na infraestrutura da GitHub, Inc. e resolve para o endereço IP 185.199.109.153, com o servidor web identificado como GitHub.com. A configuração de nameserver utiliza infraestrutura AWS DNS e gerida por NS1.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos na análise limitada de malware, mas os dados de reputação mais amplos mostraram deteções notáveis relacionadas com phishing por múltiplos motores de segurança, pelo que a principal preocupação parece ser a reputação e um possível contexto de abuso, e não uma configuração incorreta óbvia do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?