piyushkumar754200-hash.github.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de piyushkumar754200-hash.github.io
Este domínio parece ser um subdomínio do GitHub Pages alojado em github.io, que é normalmente utilizado para páginas de projetos pessoais, documentação, demonstrações e aplicações web leves. A página visível no momento desta análise mostra uma mensagem padrão "Site not found" do GitHub Pages, sugerindo que não existe atualmente nenhum site publicado ativo disponível neste endereço.
Com base na estrutura do domínio, o subdomínio provavelmente está relacionado com um utilizador individual ou nome de repositório, e não com um website empresarial autónomo. Os dados de categorização de vários fornecedores de classificação web inclinam-se para tecnologia da informação, embora algumas fontes também associem o URL a atividade relacionada com phishing, o que pode refletir utilização anterior, relatórios de abuso ou deteções históricas, em vez da atual página 404.
Como se trata de um subdomínio alojado numa grande plataforma de publicação, o controlo do conteúdo pode depender da conta GitHub associada ou da configuração do repositório, em vez de um operador de website tradicional com infraestrutura separada.
Avaliação de segurança de piyushkumar754200-hash.github.io
Os resultados da análise mostram sinais mistos no momento desta análise. O URL foi assinalado por 6 de 91 motores de segurança, com vários a classificá-lo como phishing ou fraudulento, enquanto a análise de malware não identificou ficheiros maliciosos no conteúdo amostrado. Além disso, as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não confirma, por si só, conteúdo nocivo no website.
A página ativa apresenta atualmente um ecrã 404 "Site not found" do GitHub Pages, em vez de um formulário de phishing ativo ou de uma página de download. Isso reduz o risco imediato de interação para os visitantes que acedam agora à página, mas não elimina totalmente os resultados de reputação, porque os subdomínios alojados podem por vezes ser denunciados por conteúdo anterior, abuso temporário ou páginas que mudam rapidamente. A ausência de um site ativo também significa que a análise atual fornece evidência limitada sobre o propósito pretendido do subdomínio para além do seu contexto de alojamento.
Tendo em conta as deteções de phishing por múltiplos motores, a pontuação de confiança muito baixa fornecida no contexto da análise e a ausência de conteúdo legítimo significativo na página, seria apropriado ter cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é servido a partir da infraestrutura do GitHub no endereço IP 185.199.109.153 e apresenta um certificado SSL válido da Let's Encrypt que era válido no momento desta análise. A página parece ser entregue pelo GitHub Pages, e a captura de ecrã indica uma resposta 404 predefinida em vez de um website funcional. O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes nos detalhes da análise de malware fornecidos. No entanto, a combinação de deteções de phishing por terceiros e de uma listagem numa blocklist de reputação de correio para o IP sugere que permanecem algumas preocupações reputacionais, embora o conteúdo atualmente visível seja apenas um marcador de posição inativo do GitHub Pages.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?