ahmedraza-176[.]github[.]io
“Site not found · GitHub Pages”
Resumo das evidências
PhishDestroy identifies the domain ahmedraza-176.github.io as an active Microsoft 365 credential phishing campaign. The site is currently live and poses an elevated risk to unsuspecting users who may disclose corporate or personal credentials through deceptive login portals.
This domain was flagged by 17 of 95 VirusTotal security vendors, confirming malicious intent. Registered through GitHub, Inc., the domain resolves to IP 185.199.108.153 and operates under a Let’s Encrypt SSL certificate to appear legitimate. While exact creation timestamps are not publicly available, the presence of active blocklist entries and low trust scores across multiple detection engines strongly correlates with confirmed phishing infrastructure. The combination of a free-hosted GitHub Pages subdomain and spoofed Microsoft brand elements creates a rapidly propagating threat vector.
Users and organizations are strongly advised to block ahmedraza-176.github.io at network and endpoint levels due to confirmed phishing content. Immediate actions include updating browser blacklists, inspecting DNS logs for outbound connections to 185.199.108.153, and warning Microsoft 365 users to verify sender domains before entering credentials. Given the elevated risk and confirmed detection ratio, this domain meets PhishDestroy’s criteria for immediate remediation and public reporting.
Data Coverage
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | ahmedraza-176.github.io |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 11/08/2026
10 fontes externas monitoradas Sem correspondência
Tecnologias
3 tecnologias identificadas com alta confiança
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of ahmedraza-176.github.io · checked Apr 21, 2026
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo