Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 1E18D50E

MALICIOUS — HIGH

ridhi0187.github.io: Confirmed Phishing Site

ridhi0187[.]github[.]io

PhishDestroy has identified ridhi0187.github.io as a high-risk threat, classified as a generic phishing domain.

65/100 evidence score · High
VirusTotal
4/94
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 404
Report / Add Evidence Appeal this listing
2026-03-26 14:49 UTCКонтент недоступен · HTTP 404

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

ridhi0187.github.io — Контент недоступен (HTTP 404). Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 4/94 (Emsisoft, Gridinsoft, Netcraft, Webroot); PhishDestroy score 65/100. Регистратор: GitHub.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 1E18D50E

PhishDestroy has identified ridhi0187.github.io as a high-risk threat, classified as a generic phishing domain. This site is actively being used to deceive visitors, likely aiming to steal sensitive credentials or personal information through fraudulent pages hosted on GitHub Pages. The domain remains live and accessible, posing an ongoing risk to users who may encounter it via email links or malicious redirects.

Analysis reveals several concerning indicators. VirusTotal flags this domain with 4 out of 95 security vendors detecting malicious activity. The domain was registered through GitHub, Inc. on March 26, 2026, and resolves to IP address 185.199.110.153, which is associated with GitHub's content delivery network. It appears on one security blocklist, and the page title displays a default GitHub Pages "Site not found" message, suggesting the phishing content may be hosted on a subpage or served dynamically. An SSL certificate from Let's Encrypt (R12) provides encryption, which can give users a false sense of security.

To protect against this threat, users and organizations should block the domain and IP at the network level. Since this is a generic phishing site, avoid clicking any links or entering credentials on pages associated with this domain. Enable multi-factor authentication on all accounts and report the domain to GitHub's abuse team for takedown. Regularly monitor for similar domains using pattern-based detection to prevent future incidents.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
4 det.
Сертификат TLS
Просрочен или не проверен -94d
Возраст
5 mo
Зафиксированный статус
Контент недоступен 404
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 4 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/11
Угроза устранена
ridhi0187.github.io обнаружены и помещены в очередь для полного анализа
26.03.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
Анализ URLScan завершен; этот результат веб-захвата не меняет вердикт об угрозе странице · score 0
29.07.2026
VirusTotal
4/94 recorded on VirusTotal
18.07.2026
Google Safe Browsing
26.03.2026
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
26.03.2026
Content Observed Unavailable
Последние сохраненные проверки указывают на то, что сообщаемый контент недоступен; это не устанавливает, кто или что вызвало изменение.
21.07.2026
Время до первой недоступности
С момента обнаружения до первого недоступного наблюдения прошло 2503 часов.

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN GitHub.com · AS54113 Fastly, Inc.
IP Context Fastly shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы GitHub
Контакт для жалобabuse@github.com
IP-адрес 185.199.110.153 CDN
ГеолокацияUS San Francisco, US
СетьAS54113 · GitHub, Inc
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP404 Not Found
Время до первой недоступности 104 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ridhi0187.github.io/web-project
TLS Fingerprint
TLS Observationvalid from 06.02.2026scanned 11.04.2026
TLS SAN Domainsgithub.comgithub.iogithubusercontent.com
Заголовок страницы
Site not found · GitHub Pages
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / R12
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
Emsisoft
Gridinsoft
Netcraft
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of ridhi0187.github.io · checked Apr 15, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/ridhi0187.github.io"
  title="PhishDestroy threat report for ridhi0187.github.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>