Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

mbalimasango-hue[.]github[.]io

mbalimasango-hue.github.io için kimlik avı ve güvenlik kontrolü

“Adobe PDF Online”

Tehdit kararı Yüksek 68/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 6/91 Marka kimliğine bürünme: Adobe
6/91 VT 25.06.2026 21.07.2026'den beri kullanılamıyor Adobe Generic Phishing 14d to unavailable CDN
Rapor özeti

mbalimasango-hue.github.io — İçerik kullanılamıyor (HTTP 404). Marka kimliğine bürünme: Adobe; Dolandırıcılık türü: Generic Phishing. Kanıt özeti: VirusTotal 6/91 (Emsisoft, Forcepoint ThreatSeeker, G-Data, Gridinsoft, Netcraft); URLScan malicious verdict; PhishDestroy score 68/100. Kayıt kuruluşu: GitHub.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
YÜKSEK
Ref
F4424A7B
Puan
68/100

This domain, mbalimasango-hue.github.io, is flagged as a confirmed phishing site specializing in brand impersonation targeting Adobe PDF Online users. Analysis indicates the threat actor has deployed a fraudulent portal mimicking legitimate Adobe document services, likely designed to harvest user credentials or distribute malicious payloads under the guise of PDF file access. The page title explicitly reads Adobe PDF Online, reinforcing the social engineering tactic to deceive visitors into believing they are interacting with an official Adobe service. No direct evidence of a crypto drainer kit or payment skimming infrastructure was observed, though credential theft remains the primary objective given the context and page design. Infrastructure analysis reveals multiple concrete technical indicators supporting the phishing classification. The domain is registered through GitHub, Inc. and resolves to the IP address 185.199.109.153, a known hosting range for GitHub Pages. Security vendor detections on VirusTotal stand at 6 out of 95, with the SSL certificate issued by Let's Encrypt under the YR2 intermediate. The domain appears on one security blocklist, though it remains unlisted in Google Safe Browsing at the time of assessment. Creation metadata is obscured due to GitHub's hosting model, but the active deployment and lack of legitimate content confirm malicious intent. The site remains active and poses a high risk to end users, particularly those accustomed to cloud-based PDF services. Immediate response actions include blacklisting the domain across enterprise security gateways, blocking the IP 185.199.109.153 at the network perimeter, and alerting users to the specific Adobe PDF Online impersonation tactic. Remaining risk stems from the domain's continued operation under GitHub's infrastructure, which may delay takedown due to hosting policies. Users are advised to verify domain authenticity before entering credentials and to cross-check SSL certificates for inconsistencies. Organizations should monitor for credential reuse attempts following exposure to this phishing portal.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
TLS sertifikası
Let's Encrypt / YR2 24d
Yaş
2 mo New
Gözlemlenen durum
İçerik kullanılamıyor 404
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 6 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS valid certificate, 24d WHOIS 2 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Adobe report ↗
Sunucu / ASN GitHub.com · AS54113 FASTLY - Fastly, Inc., US
IP Context Fastly shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı GitHub
Kötüye kullanım iletişim bilgisiabuse@github.com
IP adresi 185.199.109.153 CDN
Coğrafi konumUS San Francisco, US
AS54113 · Fastly, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu404 Not Found
İlk erişilemezliğe kadar geçen süre 14 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi25.06.2026
DOM Analysisanalyzed 25.06.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://mbalimasango-hue.github.io/Kindly-share-a-quotation./Please%20Quote
TLS Fingerprint
TLS Observationvalid from 04.06.2026scanned 25.06.2026
TLS SAN Domainsgithub.comgithub.iogithubusercontent.com
Sayfa başlığı
Adobe PDF Online
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt / YR2 · valid for 24 days
Teknolojiler · 3 identified
Varnish
Caching

Varnish is a reverse caching proxy.

www.varnish-cache.org %100 güven
GitHub Pages
PaaS

GitHub Pages is a static site hosting service.

pages.github.com %100 güven
Fastly
CDN

Fastly is a cloud computing services provider. Fastly's cloud platform provides a content delivery network, Internet security services, load balancing, and video & streaming services.

www.fastly.com %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
Emsisoft
Forcepoint ThreatSeeker
G-Data
Gridinsoft
Netcraft
Sophos

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/mbalimasango-hue.github.io"
  title="PhishDestroy threat report for mbalimasango-hue.github.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>