t-mobile[.]ydvod[.]cc
“ydvod.cc | 522: Connection timed out”
t-mobile.ydvod.cc — Inhalt nicht verfügbar (HTTP 502). Markenidentität: T-mobile; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 11/93 (alphaMountain.ai, Cluster25, CRDF, CyRadar, Emsisoft); URLQuery 3 alerts; PhishDestroy score 87/100. Registrar: Gname.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, t-mobile.ydvod.cc, was identified as a brand impersonation scam targeting T-Mobile. It was registered on February 21, 2026, through Gname.com Pte. Ltd. and was resolved to IP address 172.67.191.39, hosted by Cloudflare, Inc. (AS13335) in the United States. The domain uses nameservers bryce.ns.cloudflare.com and indie.ns.cloudflare.com. No SSL certificate was associated with this domain.
A scan via VirusTotal on July 24, 2026, flagged this domain as malicious by 11 out of 93 security vendors. The domain appeared on one security blocklist (PhishDestroy) and was blocked accordingly. The Gridinsoft trust score is 0/100, indicating high suspicion. The page title returned 'ydvod.cc | 522: Connection timed out', suggesting the site was not accessible during analysis, possibly due to the domain being taken offline.
Known intelligence indicates the phishing kit used is an 'Airdrop Scam', although the exact page content has not been analyzed. The domain's status is confirmed as offline. For defenders, it is advised to block this domain at the network level, monitor for similar patterns involving the T-Mobile brand and the ydvod.cc subdomain structure, and review any logs for attempted access or data submission. Further investigation into the nameservers and hosting provider may yield additional associated domains.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | t-mobile.ydvod.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | t-mobile.ydvod.cc |
malicious | Sinkholed |
| DNS4EU | t-mobile.ydvod.cc |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260202-3EF5A1 Recipient: complaint@gname.com Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt