rit2.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de rit2.github.io
rit2.github.io parece ser um subdomínio do GitHub Pages alojado na infraestrutura do GitHub. O GitHub Pages é normalmente utilizado para publicar websites estáticos, páginas de projetos, documentação e aplicações web leves diretamente a partir de repositórios de código. Com base na estrutura do domínio, esta página é provavelmente operada pelo proprietário da conta GitHub "rit2", e não por uma organização autónoma e independente com o seu próprio domínio registado.
O contexto limitado da análise não identifica uma empresa, editora ou organização formal por detrás deste subdomínio. A presença de referências ao estado do GitHub, páginas de ajuda do GitHub e ligações sociais relacionadas com o GitHub sugere que a página pode estar ligada a conteúdo alojado no GitHub ou a um modelo que inclui recursos relacionados com a plataforma. Com base nos dados disponíveis, parece tratar-se de uma página publicada por um utilizador dentro do ecossistema mais amplo do GitHub Pages.
Avaliação de segurança de rit2.github.io
Este subdomínio foi assinalado por 10 de 91 motores de segurança no momento desta análise, com várias deteções a descreverem a página como phishing ou de outra forma maliciosa. Esse nível de concordância entre vários motores é um sinal de alerta significativo, embora a própria análise de malware não tenha identificado ficheiros assinalados e várias bases de dados de ameaças importantes tenham devolvido resultados limpos. Além disso, o endereço IP do domínio consta numa blocklist de reputação de correio, o que pode indicar problemas de reputação com o IP de alojamento, mas é um sinal mais fraco do que deteções diretas de phishing.
Existem também alguns fatores contextuais que reduzem ligeiramente a incerteza: o ambiente de alojamento do GitHub Pages é bem conhecido, o subdomínio existe há muitos anos, o certificado TLS é válido e as verificações de blacklist de conteúdo malicioso estavam em grande parte limpas no momento desta análise. No entanto, esses fatores não se sobrepõem ao facto de numerosos motores de segurança terem assinalado independentemente o URL por preocupações relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da GitHub, Inc. e resolve para o endereço IP 185.199.108.153, o que é consistente com o alojamento no GitHub Pages. Apresenta um certificado SSL/TLS válido da Let's Encrypt com data de expiração de 2026-10-31, indicando que o HTTPS estava configurado no momento do teste. O servidor web reportado é GitHub.com, e o conjunto de nameservers inclui endpoints NS1 e AWS DNS.
O DNSSEC parece não estar assinado, o que é comum em muitos domínios, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware fornecida, mas a principal preocupação técnica continua a ser as deteções de phishing baseadas em reputação por vários motores de segurança, e não um artefacto óbvio de malware no lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?