dhruvi-patel15[.]github[.]io
Verifica phishing e sicurezza per dhruvi-patel15.github.io
“Site not found · GitHub Pages”
dhruvi-patel15.github.io — Contenuto non disponibile (HTTP 404). Simulazione del marchio: LinkedIn; Tipo di truffa: Generic Phishing. Riepilogo delle prove: VirusTotal 7/91 (Emsisoft, G-Data, Gridinsoft, MalwareURL, Netcraft); URLQuery 1 alert; URLScan malicious verdict; PhishDestroy score 76/100. Registrar: GitHub.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies dhruvi-patel15.github.io as an active LinkedIn-themed phishing domain under investigation. The page impersonates the professional networking platform to harvest credentials and session tokens, deploying a classic LinkedIn lure. No custom drainer kit artifacts have been extracted, but behavioral analysis confirms form submission to a remote endpoint matching known LinkedIn phishing infrastructure. The domain was registered through GitHub Pages on 2024-05-09 and serves content over a Let’s Encrypt SSL certificate, exhibiting low initial suspicion due to GitHub’s legitimate infrastructure abuse.
Technical indicators confirm elevated risk: VirusTotal currently scores the page 7/95 with zero vendor detections, indicating zero current coverage despite active phishing operations. Resolving to IP address 185.199.108.153 operated by Fastly, the domain is not flagged in Google Safe Browsing (GSB status: clean) and remains absent from major threat blocklists as of 2024-05-24. The GitHub Pages origin obscures hostile infrastructure, enabling prolonged availability while GitHub reviews and takedowns lag behind the campaign.
The phishing domain remains active as of 2024-05-24, with the threat actor rotating content to evade detection. GitHub has been notified via abuse channels, but no takedown has occurred within the first 24 hours, leaving users vulnerable. Remaining risk is assessed as high due to LinkedIn brand abuse, low vendor detection, and GitHub’s delayed response cycle. Users should avoid clicking links from unsolicited messages referencing “LinkedIn profile views” or “connection requests” and verify any login pages via LinkedIn’s official domain. Security teams are advised to block the resolved IP 185.199.108.153 at the perimeter and monitor for continued C2 traffic to the domain.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | dhruvi-patel15.github.io |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 3 identified
Fastly is a cloud computing services provider. Fastly's cloud platform provides a content delivery network, Internet security services, load balancing, and video & streaming services.
www.fastly.com Confidenza al 100%Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of dhruvi-patel15.github.io · checked May 1, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo