nightcompile01-hub.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de nightcompile01-hub.github.io
Este domínio parece ser um site GitHub Pages alojado na plataforma github.io, que é normalmente utilizada para publicar páginas web estáticas, páginas de projetos, documentação e aplicações web leves. O nome do subdomínio "nightcompile01-hub" não identifica claramente uma organização conhecida nem uma marca pública, pelo que o operador exato não é evidente apenas a partir do domínio.
Com base no ambiente de alojamento e nas referências associadas, a página pode estar relacionada com conteúdo publicado através da infraestrutura do GitHub, em vez de um website comercial autónomo. A presença de ligações para recursos de estado e ajuda do GitHub sugere que o site pode depender de ou fazer referência a componentes da plataforma GitHub, embora isso, por si só, não confirme legitimidade nem propriedade.
Avaliação de segurança de nightcompile01-hub.github.io
No momento desta análise, o domínio foi assinalado por 8 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outra forma maliciosa. Esse nível de concordância entre vários motores é um sinal de alerta significativo, embora a análise de malware baseada em ficheiros não tenha identificado ficheiros maliciosos e as verificações de ligações externas não tenham mostrado destinos de saída assinalados. Na prática, as páginas de phishing dependem frequentemente de conteúdo enganador em vez de malware descarregável, pelo que uma análise de ficheiros limpa não elimina a preocupação levantada pelas deteções baseadas em reputação.
Os resultados de listas negras e bases de dados de ameaças eram mistos no momento da revisão. As principais verificações de ameaças centradas em conteúdo não reportaram o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e pode estar relacionado com infraestrutura partilhada em vez da própria página web. O domínio também é relativamente antigo para uma página suspeita, mas, por estar alojado numa plataforma de publicação partilhada, a antiguidade por si só não reduz materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura do GitHub e resolve para o endereço IP 185.199.110.153, com o servidor web identificado como GitHub.com. Utiliza um certificado SSL válido da Let's Encrypt que estava definido para expirar em 2026-10-31, o que indica que o HTTPS estava configurado no momento da análise. O domínio está registado há muitos anos e utiliza vários nameservers em diferentes fornecedores de DNS geridos.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados payloads de malware diretos na análise limitada de ficheiros, mas a principal preocupação técnica continua a ser as deteções de phishing baseadas em reputação por vários motores de segurança, em vez de uma falha de segurança de transporte.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?