naybabuta.github.io
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de naybabuta.github.io
naybabuta.github.io parece ser uma página alojada no GitHub Pages, uma plataforma de alojamento de websites estáticos operada pela GitHub, Inc. A estrutura do domínio indica que se trata de uma subpágina de utilizador ou de projeto sob github.io, e não de um domínio comercial autónomo. Com base nos dados de categorização disponíveis, a página foi associada por vários fornecedores de classificação web a atividade relacionada com phishing e fraude.
O GitHub Pages é normalmente utilizado para publicar sites pessoais, documentação de projetos, landing pages e aplicações web leves. Neste caso, a página faz referência a recursos de suporte e de estado relacionados com GitHub, o que pode indicar uma tentativa de se apresentar em ligação com os serviços ou a marca GitHub. Por se tratar de um subdomínio alojado numa grande plataforma, o conteúdo da página pode mudar independentemente do fornecedor de alojamento em geral.
Avaliação de segurança de naybabuta.github.io
No momento desta análise, o site foi assinalado por 8 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Esse nível de concordância entre vários scanners independentes é um sinal de alerta significativo, embora a análise de malware baseada em ficheiros não tenha detetado ficheiros maliciosos. A ausência de ficheiros assinalados não exclui páginas de recolha de credenciais nem outro conteúdo de engenharia social baseado na web.
Os dados de blacklist e de reputação eram mistos. As principais bases de dados de conteúdo malicioso apresentadas na análise estavam, em grande parte, limpas no momento da revisão, mas estava presente uma listagem genérica suspeita nos resultados mais amplos de blacklist, e o endereço IP do domínio também constava de uma blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura do GitHub e resolve para o endereço IP 185.199.108.153, sendo o servidor web identificado como GitHub.com. Utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise e está definido para expirar em 2026-09-02. O domínio é um subdomínio do GitHub Pages estabelecido há muito tempo, com uma antiguidade aproximada de 13 anos.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes pela análise de malware ao nível da página, mas isso deve ser interpretado com cautela, porque as páginas de phishing podem ser tecnicamente simples e ainda assim prejudiciais. A combinação de alojamento em plataforma, HTTPS válido e resultados de ficheiros limpos não invalida as deteções relacionadas com phishing reportadas noutras partes da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?