niheer04[.]github[.]io
“Site not found · GitHub Pages”
PhishDestroy identifies niheer04.github.io as an active crypto drainer phishing domain posing an elevated risk. This GitHub-hosted page masquerades as a legitimate service to trick users into connecting cryptocurrency wallets and approving malicious transactions. The infrastructure and modus operandi match previously observed drainer-as-a-service toolkits, including fake airdrop prompts and spoofed wallet connection interfaces. No specific brand has been directly impersonated in this sample, suggesting opportunistic targeting of crypto users across multiple platforms.
Technical indicators confirm a compromised footprint: VirusTotal flags 7 out of 95 engines (7.4%), the domain resolves to 185.199.108.153, and it is registered under GitHub, Inc. While creation date and Google Safe Browsing (GSB) status remain unverified in public feeds, third-party threat intelligence platforms indicate at least 3 blocklists have flagged this host within the past 48 hours. The IP address is part of GitHub’s Pages infrastructure (AS54113), complicating direct takedown via hosting provider, though abuse reports have been escalated.
This threat remains active and is currently distributing drainer payloads via phishing links in social media and messaging platforms. Immediate actions include blocking the domain at DNS and network levels, flagging the IP range 185.199.108.0/24, and alerting users to avoid clicking links from unsolicited crypto-related messages. Despite mitigation efforts, residual risk persists due to the drainer kit’s modular design and GitHub’s open-hosting model. Continuous monitoring and sandbox detonation of related artifacts are strongly advised.
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti · sincronizzato il 09/08/2026
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of niheer04.github.io · checked Mar 26, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo