sharathes.github.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sharathes.github.io
Este domínio parece ser um site GitHub Pages alojado na plataforma github.io, que é normalmente utilizada para projetos pessoais, demonstrações e aplicações web estáticas. Com base no título da página e na captura de ecrã, o site apresenta-se como uma interface financeira ou de orçamentação com a designação "Ledger", mostrando secções de saldos, orçamentos, contas e tendências de despesas.
Embora o subdomínio subjacente pertença a um espaço de nomes GitHub Pages estabelecido há muito tempo, o conteúdo visível parece ser uma aplicação web autónoma e não um website corporativo oficial. O operador não está claramente identificado na página, e o conteúdo disponível não fornece detalhes evidentes sobre negócio, empresa ou propriedade para além da infraestrutura alojada no GitHub.
Como a página utiliza branding e elementos de interface com temática financeira, pode destinar-se a assemelhar-se a uma ferramenta de finanças pessoais ou de gestão de contas. Com base nas categorias disponíveis e no contexto da análise, também pode estar a tentar apresentar-se como uma página relacionada com serviços financeiros.
Avaliação de segurança de sharathes.github.io
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. Foi assinalada por 10 de 89 motores de segurança, e vários fornecedores de classificação web categorizaram-na como phishing, fraude ou conteúdo relacionado com serviços financeiros. Esse nível de concordância entre vários motores é um indicador mais forte do que um único alerta heurístico, especialmente quando a página apresenta visualmente uma interface com temática financeira sob um subdomínio genérico GitHub Pages, em vez de um domínio de serviço oficial claramente identificado.
A análise de malware não detetou ficheiros maliciosos, o que sugere que não foram encontrados payloads óbvios nos ficheiros limitados examinados. No entanto, uma análise limpa de ficheiros não exclui recolha de credenciais nem comportamento enganoso da página, particularmente em páginas que possam imitar ferramentas financeiras ou painéis de conta. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota.
O próprio domínio é antigo porque faz parte da plataforma github.io, mas essa antiguidade não reflete necessariamente a fiabilidade da página específica alojada no subdomínio. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura GitHub Pages e resolve para o endereço IP 185.199.111.153, com o alojamento atribuído à GitHub, Inc. Utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que indica entrega HTTPS encriptada. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas os dados de reputação e classificação em torno da página. A combinação de alojamento em GitHub Pages, informação mínima visível sobre a propriedade, conteúdo com temática financeira e deteções de phishing por vários motores pode indicar abuso de uma plataforma de alojamento legítima, e não um comprometimento do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?