Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 1. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

dhlitaliam-lang[.]github[.]io

dhlitaliam-lang.github.io için kimlik avı ve güvenlik kontrolü

“Site not found · GitHub Pages”

Tehdit kararı Kritik 75/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 1/94 Marka kimliğine bürünme: DHL
1/94 VT 25.04.2026 06.06.2026'den beri kullanılamıyor DHL Generic Phishing 75d to unavailable CDN
Rapor özeti

dhlitaliam-lang.github.io — İçerik kullanılamıyor (HTTP 404). Marka kimliğine bürünme: DHL; Dolandırıcılık türü: Generic Phishing. Kanıt özeti: VirusTotal 1/94 (ESET); URLScan malicious verdict; PhishDestroy score 75/100. Kayıt kuruluşu: GitHub.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
8E9A1808
Puan
75/100

PhishDestroy identifies dhlitaliam-lang.github.io as a malicious domain currently active and under investigation for involvement in a delivery scam campaign. This domain mimics legitimate DHL Italy communications to deceive users into disclosing personal or financial information under the guise of package delivery notifications. The risk level remains under investigation pending further behavioral analysis and corroborating threat intelligence.

This domain was flagged by zero of 95 VirusTotal vendors and remains undetected in current threat repositories. It is registered through GitHub, Inc., resolves to IP address 185.199.108.153, and operates under a Let’s Encrypt SSL certificate. Despite its absence in blocklists, the domain’s association with a known brand impersonation pattern raises immediate red flags. Additionally, its GitHub-hosted infrastructure leverages reputable domains to bypass traditional email filtering mechanisms, increasing delivery success rates for phishing lures. The use of GitHub Pages for hosting suggests a short-lived, opportunistic campaign designed to exploit trusted cloud platforms.

Given the active status and undetected nature of this domain, immediate precautionary measures are advised. Organizations and end users should block access to dhlitaliam-lang.github.io at the network and endpoint levels using DNS and firewall rules. Employees should undergo targeted phishing awareness training emphasizing scrutiny of non-standard domains and delivery notifications, especially those hosted on GitHub Pages. Additionally, this indicator should be ingested into SIEM correlation rules and shared via threat intelligence platforms to preempt broader campaign deployment. Security teams are urged to monitor for related infrastructure and report any observed interactions to their threat intelligence providers for rapid dissemination.

VirusTotal
VirusTotal
1 det.
DNS Security
4/12
URLScan
URLScan
TLS sertifikası
Let's Encrypt
Hosting
GitHub Pages
Yaş
4 mo
Gözlemlenen durum
İçerik kullanılamıyor 404
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 1 / 94 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 4/12 TLS valid certificate, 71d WHOIS 4 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 4 / 12
Brand Dhl Controld Adblock Controld Family Controld Malware
Free Hosting Detected GitHub Pages
This domain is hosted on GitHub Pages (free hosting platform). This hosting platform is generally reputable but can occasionally host malicious content.

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/15

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Dhl report ↗
Sunucu / ASN GitHub.com · AS54113 Fastly, Inc.
IP Context Fastly shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı GitHub
Kötüye kullanım iletişim bilgisiabuse@github.com
IP adresi 185.199.108.153 CDN
Coğrafi konumUS San Francisco, US
AS54113 · GitHub, Inc
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu404 Not Found
İlk erişilemezliğe kadar geçen süre 75 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi25.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://dhlitaliam-lang.github.io/DHL
TLS Fingerprint
TLS Observationvalid from 06.04.2026scanned 25.04.2026
TLS SAN Domainsgithub.comgithub.iogithubusercontent.com
Sayfa başlığı
Site not found · GitHub Pages
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 71 days
Teknolojiler · 3 identified
Varnish
Caching

Varnish is a reverse caching proxy.

www.varnish-cache.org %100 güven
GitHub Pages
PaaS

GitHub Pages is a static site hosting service.

pages.github.com %100 güven
Fastly
CDN

Fastly is a cloud computing services provider. Fastly's cloud platform provides a content delivery network, Internet security services, load balancing, and video & streaming services.

www.fastly.com %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

1 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ESET
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of dhlitaliam-lang.github.io · checked Apr 25, 2026

99
Good
Performance
FCP
1.39s
First Contentful Paint
LCP
1.39s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
27ms
Total Blocking Time
SI
2.59s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/dhlitaliam-lang.github.io"
  title="PhishDestroy threat report for dhlitaliam-lang.github.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>