t-mobile[.]vzjnq[.]cc
“Welcome to nginx!”
t-mobile.vzjnq.cc — Inhalt nicht verfügbar (HTTP 502). Zusammenfassung der Beweislage: VirusTotal 16/93 (ADMINUSLabs, Criminal IP, BitDefender, Cluster25, CRDF); URLQuery 1 alert; PhishDestroy score 95/100. Registrar: Gname.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain t-mobile.vzjnq.cc is a confirmed phishing site engaged in brand impersonation, specifically targeting x.com users. It operates as a credential-harvesting scam, attempting to deceive victims into entering login details under the false pretense of affiliation with the legitimate platform. No crypto drainer kit was identified. As of the latest verification, t-mobile.vzjnq.cc has been taken offline.
Technical analysis reveals that t-mobile.vzjnq.cc was flagged by 16 of 95 VirusTotal security vendors, including ADMINUSLabs, Criminal IP, and BitDefender. The domain was registered through Gname.com Pte. Ltd. on February 21, 2026, and resolves to the IP address 172.67.152.163, hosted on Cloudflare's infrastructure in the US. It appears on one security blocklist (PhishDestroy) and lacks an SSL certificate, with the observed page title reading 'Welcome to nginx!'. The domain uses Cloudflare nameservers: arya.ns.cloudflare.com and moura.ns.cloudflare.com. Gridinsoft assigned it a trust score of 0/100.
Individuals who may have interacted with t-mobile.vzjnq.cc should immediately change their x.com passwords and enable two-factor authentication to prevent unauthorized access. Monitor accounts for suspicious activity, such as unauthorized logins or transactions. Report the phishing domain to x.com's security team and submit it to platforms like Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group to aid in broader mitigation efforts.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | t-mobile.vzjnq.cc |
phishing | Phishing Block |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260118-CAAE3D Recipient: complaint@gname.com Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt