almasalsufi[.]github[.]io
“Site not found · GitHub Pages”
Resumo das evidências
The domain almasalsufi.github.io is assessed as a high-risk credential theft phishing site. Analysis indicates that this domain is actively being used to trick users into divulging sensitive information, such as login credentials, which can be used for unauthorized access to accounts and systems.
Infrastructure analysis reveals that almasalsufi.github.io was created on March 26, 2026, and is registered through GitHub, Inc. The domain resolves to the IP address 185.199.108.153, which is located in the United States and is associated with GitHub, Inc. According to VirusTotal, 16 out of 95 security vendors flag this domain as malicious, indicating a significant level of suspicion among security experts. The domain also appears on one security blocklist, further corroborating its malicious nature. The SSL certificate is issued by Let's Encrypt / R12, which is common for both legitimate and phishing sites, but does not inherently provide security.
To mitigate the risk of credential theft, users should avoid clicking on links or entering any personal information on almasalsufi.github.io. Organizations should update their security policies to include blocking this domain and educate employees about the signs of phishing attacks. Network administrators should consider implementing DNS filtering and web content filtering solutions to prevent access to this domain. Regularly monitoring user accounts and credentials for any unauthorized activity is also recommended. Additionally, users should enable two-factor authentication (2FA) on all critical accounts to add an extra layer of security.
Data Coverage
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
10 fontes externas monitoradas Sem correspondência
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of almasalsufi.github.io · checked Apr 7, 2026
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo