satyansh-yadav0812.github.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de satyansh-yadav0812.github.io
Este domínio é um site GitHub Pages alojado na plataforma github.io e aparenta apresentar uma página web de "Steam Clone" com temática de jogos para PC. Com base no título da página, na captura de ecrã e nas referências ligadas aos domínios oficiais de suporte e loja da Steam, o site aparenta imitar o aspeto e a marca da loja Steam da Valve, em vez de funcionar como um site independente de notícias ou comunidade de jogos.
A página mostra uma disposição em estilo de catálogo com jogos em destaque, preços, marca Steam e texto no rodapé com referência à Valve Corporation. No entanto, o próprio domínio é um subdomínio pessoal de GitHub Pages, e não uma propriedade web oficial da Steam ou pertencente à Valve. Com base no conteúdo disponível e em categorizações de terceiros, esta página pode ter sido criada para imitar a interface de uma plataforma de jogos legítima, o que é consistente com casos de uso relacionados com phishing ou fraude.
Avaliação de segurança de satyansh-yadav0812.github.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A página também imita de perto a marca e a disposição da Steam, estando ao mesmo tempo alojada num subdomínio github.io não relacionado, o que pode indicar uma página semelhante destinada a induzir os visitantes em erro.
Uma análise de malware também reportou conclusões suspeitas, incluindo classificações genéricas de malicioso ou suspeito na própria página e em vários recursos ligados. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções de phishing baseadas no conteúdo, mas ainda assim digno de nota. Embora uma importante base de dados de ameaças tenha reportado o site como limpo, o consenso mais amplo entre múltiplos motores e a imitação visível de uma marca de jogos bem conhecida aumentam materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura de GitHub Pages e resolve para o endereço IP 185.199.110.153, com TLS fornecido através de um certificado válido da Let's Encrypt, que era válido no momento da análise. O servidor web aparenta estar alojado pela GitHub, e o domínio utiliza múltiplos nameservers associados a fornecedores de DNS gerido. O DNSSEC aparenta não estar assinado.
Do ponto de vista da segurança, a principal preocupação não é a configuração de TLS, mas sim os sinais de conteúdo e reputação. A utilização de um subdomínio pessoal github.io para apresentar uma página visualmente semelhante a uma grande plataforma comercial de jogos pode ser consistente com atividade de personificação ou phishing. Os dados da análise também mostraram classificações suspeitas em recursos da página e uma listagem secundária numa blacklist associada à reputação do IP de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?