vishnutejaswiniravipati[.]github[.]io
“Amazon”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain vishnutejaswiniravipati.github.io is currently flagged as an active credential theft operation targeting Amazon users. Analysis indicates the page is designed to harvest login credentials by impersonating the legitimate Amazon platform, a tactic commonly associated with account takeover fraud and unauthorized financial transactions. The domain remains operational as of the latest assessment, posing a direct risk to users who may unknowingly submit sensitive authentication details. Infrastructure analysis reveals the domain is hosted on GitHub Pages, registered through GitHub, Inc., and resolves to the IP address 185.199.109.153, associated with AS54113 (Fastly, Inc.) in the United States. The SSL certificate is issued by Let's Encrypt (R12), a common but not exclusive indicator of legitimate hosting. The domain is flagged by 5 of 95 security vendors on VirusTotal, and appears on at least one security blocklist, specifically PhishDestroy. The page title explicitly displays 'Amazon,' reinforcing the brand impersonation strategy. No historical registration data is available, as the domain leverages GitHub's subdomain infrastructure, which does not provide traditional WHOIS records. Current risk assessment classifies this domain as high-severity due to its active status, brand impersonation of a major e-commerce platform, and direct targeting of user credentials. Users are strongly advised to avoid interacting with the domain and to verify the authenticity of any Amazon-related communications through official channels. Organizations should update web filtering policies to block access to this domain and monitor for indicators of compromise, including unusual login attempts or unauthorized transactions linked to Amazon accounts. Security teams are recommended to review logs for connections to 185.199.109.153 and correlate with other threat intelligence feeds to identify potential exposure.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo