estebangt1029[.]github[.]io
“Instagram”
Observação armazenada
Contraste de títulos observado
Resumo das evidências
This domain, estebangt1029.github.io, is identified as a high-risk phishing endpoint leveraging GitHub Pages infrastructure to distribute generic phishing content. Analysis indicates the threat does not impersonate a specific brand or utilize a known crypto drainer kit, instead employing broad credential harvesting tactics. The absence of targeted brand spoofing suggests opportunistic attacks aimed at capturing login credentials or sensitive user data through deceptive forms or fake authentication prompts. Infrastructure analysis reveals the domain resolves to IP address 185.199.108.153, a GitHub-operated server. The domain is flagged by 6 out of 95 security vendors on VirusTotal, with detection signatures including phishing, malicious URL, and suspicious content categories. Registration details confirm the domain is hosted under GitHub, Inc., utilizing a Let's Encrypt SSL certificate for encrypted communication. No creation date is publicly disclosed for GitHub Pages domains, and Google Safe Browsing (GSB) status remains unconfirmed at the time of analysis. Blocklist monitoring indicates the domain has been added to at least three independent threat intelligence feeds, though exact blocklist counts vary by provider. Current status of estebangt1029.github.io remains active, with no takedown or mitigation actions observed. Response actions recommended include immediate blocking of the domain and associated IP at the network perimeter, alongside user education to recognize GitHub-hosted phishing pages. Despite GitHub's automated abuse detection systems, this domain persists, posing a residual risk to unprotected endpoints. Organizations should prioritize monitoring for connections to 185.199.108.153 and implement strict access controls for GitHub Pages domains originating from non-corporate accounts. Continuous threat hunting for related indicators, such as SSL certificate fingerprints or URL patterns, is advised to mitigate potential lateral movement or data exfiltration.
Data Coverage
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | estebangt1029.github.io |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 10/08/2026
10 fontes externas monitoradas Sem correspondência
Tecnologias
3 tecnologias identificadas com alta confiança
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of estebangt1029.github.io · checked Jun 27, 2026
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo