vismayamanoj029.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vismayamanoj029.github.io
Este domínio é um subdomínio de GitHub Pages alojado em github.io, o que sugere que é um website estático publicado por um utilizador e não um domínio corporativo autónomo. Com base na estrutura do hostname, parece pertencer a uma conta GitHub com o nome "vismayamanoj029" e pode ser utilizado para publicar páginas pessoais, conteúdo de projetos ou aplicações web leves através da plataforma de alojamento da GitHub.
Os dados da análise não fornecem uma categoria clara do site a partir de fontes de classificação web, e o contexto visível é limitado. Como está alojado numa plataforma de publicação partilhada, o operador é provavelmente o indivíduo ou entidade que controla a conta GitHub associada, enquanto a infraestrutura subjacente é fornecida pela GitHub. Os sites nesta plataforma podem variar entre projetos pessoais legítimos e páginas de destino temporárias, pelo que a finalidade específica deve ser avaliada com base no conteúdo da página, além dos detalhes da infraestrutura.
Avaliação de segurança de vismayamanoj029.github.io
Vários motores de segurança assinalaram este URL no momento da análise, com 9 em 91 a reportarem phishing ou outro comportamento malicioso. Esse nível de concordância é um sinal de aviso significativo, especialmente porque as deteções estão centradas em classificações relacionadas com phishing e não numa única heurística isolada. Ao mesmo tempo, a análise de ficheiros de malware não identificou ficheiros assinalados no conteúdo limitado que verificou, o que pode indicar que a preocupação está mais relacionada com o comportamento da página, imitação ou padrões de recolha de credenciais do que com malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes não apresentavam qualquer registo no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de deteções repetidas relacionadas com phishing por vários motores, ausência de presença de tráfego estabelecida e utilização de um subdomínio alojado por utilizador sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura de GitHub Pages e resolve para o endereço IP 185.199.108.153, com GitHub indicada como fornecedor de alojamento e ambiente de servidor web. Utiliza um certificado SSL válido de Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego para o site pode ser encriptado em trânsito. O domínio é antigo em termos da plataforma, mas, como este é um subdomínio github.io, a antiguidade reflete o domínio da plataforma e não necessariamente a antiguidade ou reputação do conteúdo específico da página.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram assinalados ficheiros maliciosos na análise limitada de malware, e não foram identificados links externos ou iframes suspeitos nos dados de rastreio fornecidos. No entanto, a principal preocupação técnica continua a ser as deteções de phishing baseadas em reputação por vários motores de segurança, e não um indicador de malware do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?