Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

firdavsjons[.]github[.]io

“Site not found · GitHub Pages”

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 7/91 URLQuery threat systems: 2 alerts Уособлення бренду: Trust Wallet
29.04.2026 Trust Wallet CDN
Зведення доказів
КРИТИЧНИЙ
Оцінка
76/100

PhishDestroy identifies firdavsjons.github.io as an active crypto drainer impersonating Trust Wallet, a leading cryptocurrency wallet platform. The domain is currently operational and poses an elevated risk to users who may inadvertently interact with the malicious page. This threat involves unauthorized cryptocurrency transfers facilitated through deceptive interfaces designed to mimic legitimate wallet services, specifically targeting Trust Wallet users. The domain's active status indicates ongoing malicious activity, requiring immediate scrutiny from security researchers and end-users alike.

This domain was flagged by 5 of 95 VirusTotal security vendors, demonstrating partial detection but insufficient protection against its crypto drainer operations. It resolves to IP address 185.199.108.153, which is registered through GitHub, Inc. using a Let's Encrypt SSL certificate. The domain's infrastructure leverages GitHub Pages for hosting, providing a veneer of legitimacy while concealing malicious intent. These technical indicators suggest a sophisticated operation designed to exploit user trust in established platforms like GitHub and Trust Wallet. The low VirusTotal detection rate highlights the challenge in identifying such threats through conventional means alone.

Given the elevated risk level and active status of firdavsjons.github.io, immediate action is recommended to prevent potential cryptocurrency losses. Users should avoid accessing this domain entirely and report it through official channels such as GitHub's abuse reporting system. Security teams are advised to block both the domain and its associated IP address (185.199.108.153) at the network perimeter. Additionally, cryptocurrency wallet users should verify all transaction requests through official applications and remain vigilant for similar deceptive domains. Continuous monitoring of this domain's infrastructure is essential as attackers may rapidly adapt their tactics to evade detection.

VirusTotal
VirusTotal
7 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
3/12
Сертифікат TLS
Let's Encrypt
Hosting
GitHub Pages
Вік
3 mo
Зафіксований статус
Контент недоступний 404
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 7 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/12 TLS valid certificate, 67d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch firdavsjons.github.io/instagram-login/ malware Detects file containing Telegram Bot API
DNS4EU firdavsjons.github.io malicious Sinkholed
Free Hosting Detected GitHub Pages
This domain is hosted on GitHub Pages (free hosting platform). This hosting platform is generally reputable but can occasionally host malicious content.

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15

Перевірка за блок-листами

Джерел: 10 · синхронізовано 09.08.2026

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Instagram report ↗
Сервер / ASN GitHub.com · AS54113 Fastly, Inc.
IP Context Fastly shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи GitHub
Контакт для скаргabuse@github.com
IP-адреса 185.199.108.153 CDN
ГеолокаціяUS San Francisco, US
МережаAS54113 · GitHub, Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 71 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, SAN-адреси SSL, мітки часу
Вперше виявлено29.04.2026
Submitted URLhttp://firdavsjons.github.io/log_insta
Відбиток TLS
TLS Observationvalid from 06.04.2026scanned 29.04.2026
Альтернативні імена суб’єкта TLSgithub.comgithub.iogithubusercontent.com
Заголовок сторінки
Site not found · GitHub Pages
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 67 days

Технології

Виявлено технологій із високою впевненістю: 3

Varnish GitHub Pages Fastly
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Emsisoft
G-Data
MalwareURL
Netcraft
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of firdavsjons.github.io · checked Apr 29, 2026

100
Good
Performance
FCP
0.86s
First Contentful Paint
LCP
0.86s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.15s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/firdavsjons.github.io"
  title="PhishDestroy threat report for firdavsjons.github.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>