Ir para o relatório de segurança
Checked 09/08/2026 Ref 0652E31E

MALICIOUS — CRITICAL

abdullahzaheer147[.]github[.]io

PhishDestroy identifies abdullahzaheer147.github.io as an active credential phishing domain posing as a fake login page to harvest user credentials.

100/100 evidence score · Critical
VirusTotal
17/94
Blocklists
No stored match
Disponibilidade
Conteúdo indisponível · HTTP 404
Report / Add Evidence Appeal this listing
2026-04-02 12:48 UTCConteúdo indisponível · HTTP 404

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 17. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Jump to section
Resumo do relatório

abdullahzaheer147.github.io — Conteúdo indisponível (HTTP 404). Representação da marca: Netflix; Tipo de golpe: Credential Phishing. Resumo das evidências: VirusTotal 17/94 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 100/100. Registrador: GitHub.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Evidence Analysis

Ref 0652E31E

PhishDestroy identifies abdullahzaheer147.github.io as an active credential phishing domain posing as a fake login page to harvest user credentials. This GitHub-hosted page leverages social engineering tactics to trick visitors into entering sensitive information, including passwords or payment details, under false pretenses. With 17 out of 95 security vendors flagging the domain and OpenPhish already blocking access, the threat is imminent and should be treated with high urgency. The domain’s association with social engineering campaigns, as confirmed by Google Safe Browsing’s SOCIAL_ENGINEERING classification, underscores its malicious intent and operational status. This domain resolves to IP address 185.199.108.153 and is hosted through GitHub, Inc., which has not suspended the repository despite multiple flaggings. Its SSL certificate, issued by Let’s Encrypt, provides a false sense of security by enabling HTTPS encryption, a common tactic to deceive users into trusting the site. The domain is currently listed on one security blocklist and continues to evade takedown efforts, suggesting persistent availability. Despite GitHub’s legitimate infrastructure, the misuse of their platform for phishing underscores the sophistication of modern credential harvesting campaigns, which exploit trusted domains to bypass traditional defenses. Users encountering this domain must avoid entering any personal or financial information, as the site is designed to capture input and transmit it to attackers. Immediately clear browser cache and cookies if accidentally interacted with, and scan devices for malware using updated antivirus tools. Report the domain to your email provider, browser, and platforms like OpenPhish or Google Safe Browsing to aid in its rapid deactivation. Always verify URLs manually before entering credentials, and use multi-factor authentication (MFA) wherever possible to mitigate the impact of credential theft. This threat highlights the importance of skepticism toward unsolicited links, even when hosted on reputable services like GitHub.

VirusTotal
VirusTotal
17 det.
DNS Security
5/12
URLScan
URLScan
Certificado TLS
Let's Encrypt
Hosting
GitHub Pages
Idade
4 mo
Status observado
Conteúdo indisponível 404
PhishDestroy
DestroyList
Listado
Cobertura dos dados12 recorded checks
VirusTotal 17 / 94 URLQuery relatório armazenado – veredicto detalhado pendente PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture relatório armazenado URLScan verdict malicious Bloqueios de DNS 5/12 TLS valid certificate, 35d WHOIS 4 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de rede
DNS Provider Blocks 5 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware
Free Hosting Detected GitHub Pages
This domain is hosted on GitHub Pages (free hosting platform). This hosting platform is generally reputable but can occasionally host malicious content.

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
14/15

Status da lista de bloqueios pública

Captura armazenada

Inteligência de Domínios

Domínio
URLScan Verdict Malicioso score 100 Phishing brand: Netflix report ↗
Google Safe Browsing Sinalizado Social engineering checked 02/04/2026
Servidor / ASN GitHub.com · AS54113 Fastly, Inc.
IP Context Fastly shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Provedor de plataforma GitHub
Contato para abusosabuse@github.com
Endereço IP 185.199.108.153 CDN
LocalizaçãoUS San Francisco, US
RedeAS54113 · GitHub, Inc
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
Status HTTP404 Not Found
Tempo até a primeira indisponibilidade 97 days
O que contabilizamos Tempo decorrido desde a primeira denúncia de abuso armazenada até a primeira observação de que o conteúdo estava indisponível. Isto não estabelece a causa.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez02/04/2026
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://abdullahzaheer147.github.io/Netflix-clone
TLS Fingerprint
TLS Observationvalid from 06/02/2026scanned 11/04/2026
TLS SAN Domainsgithub.comgithub.iogithubusercontent.com
Título da página
Site not found · GitHub Pages
Certificado TLS
Valid transport encryption · Emitido por Let's Encrypt · valid for 35 days
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

17 / Os fornecedores de segurança 94 sinalizaram este domínio
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
MalwareURL
Netcraft
Sophos
VIPRE
Webroot
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of abdullahzaheer147.github.io · checked Apr 2, 2026

100
Good
Performance
FCP
0.81s
First Contentful Paint
LCP
0.81s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.81s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Evidências e relatórios externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo
Incorporar este relatórioRead-only HTML widget
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/abdullahzaheer147.github.io"
  title="PhishDestroy threat report for abdullahzaheer147.github.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>