t-mobile[.]knfvt[.]cc
“Welcome to nginx!”
t-mobile.knfvt.cc — Contenido no disponible (HTTP 502). Resumen de las pruebas: VirusTotal 10/93 (ADMINUSLabs, Cluster25, CRDF, CyRadar, Emsisoft); URLQuery 3 alerts; PhishDestroy score 84/100. Registrador: Gname.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, t-mobile.knfvt.cc, was identified as a brand impersonation threat targeting x.com. Registered on February 21, 2026, through Gname.com Pte. Ltd., the domain resolved to Cloudflare-hosted infrastructure (IPv6: 2606:4700:3036::6815:1629, AS13335) and used Cloudflare nameservers (hayes.ns.cloudflare.com, sarah.ns.cloudflare.com). At the time of assessment, the site was offline, displaying only an 'Welcome to nginx!' page title, which suggests a default server configuration rather than active phishing content.
No SSL certificate was present, and the domain was flagged by 10 of 93 security vendors on VirusTotal, alongside a single blocklist entry (PhishDestroy). Gridinsoft assigned a trust score of 0/100. While the domain is currently inactive, its registration details, hosting provider, and detection history indicate prior malicious intent.
Defenders should treat this domain as compromised infrastructure and monitor for reactivation. If observed in logs, block both the domain and the associated Cloudflare IP. Further analysis of historical content or redirect chains may clarify the exact phishing kit or campaign, but no such evidence is currently available.
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | t-mobile.knfvt.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.knfvt.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | t-mobile.knfvt.cc |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
PD-20260202-957AB8 Recipient: complaint@gname.com ¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.