llori807[.]github[.]io
Verificação de phishing e segurança de llori807.github.io
“Site not found · GitHub Pages”
llori807.github.io — Conteúdo indisponível (HTTP 404). Representação da marca: Google; Tipo de golpe: Brand Impersonation. Resumo das evidências: VirusTotal 7/94 (ADMINUSLabs, alphaMountain.ai, Emsisoft, Google Safebrowsing, Gridinsoft); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 85/100. Registrador: GitHub.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies llori807.github.io as an active generic phishing host impersonating legitimate cryptocurrency services to trick victims into connecting malicious wallet drainer scripts. The domain serves no legitimate purpose and instead embeds a crypto-draining kit that silently siphons funds upon wallet connection. No brand is directly spoofed; the payload is generic and re-purposed across multiple similar campaigns to maximise opportunistic theft across different chains. llori807.github.io resolves to IP 185.199.108.153, is hosted on GitHub Pages via GitHub Inc., and leverages a Let’s Encrypt SSL certificate to appear trustworthy. According to VirusTotal, 4 out of 95 security vendors currently flag the domain. Google Safe Browsing lists it under SOCIAL_ENGINEERING for deceptive content. The domain was registered through GitHub’s Pages service and lacks any identifiable creation timestamp due to GitHub’s ephemeral naming convention for Pages sites. This domain remains ACTIVE as of the latest scan. Immediate response includes blocking 185.199.108.153 at the network perimeter and disabling access to llori807.github.io via DNS sinkhole or corporate blocklists. Users should treat this domain as HIGH RISK until further takedown; the persistence vector via GitHub Pages means full removal may require multi-party escalation. Remaining risk is elevated due to the drainer’s generic deployment model and SSL-backed deception. Continue monitoring feeds seeded by 8c0609 for newly observed sinkholes or replacement domains.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Tecnologias · 3 identified
Static site hosting provided free by GitHub.
Edge cloud platform — CDN, security and edge compute.
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of llori807.github.io · checked Mar 29, 2026
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo