t-mobile[.]mnlcy[.]cc
“Welcome to nginx!”
t-mobile.mnlcy.cc — Contenu indisponible (HTTP 502). Résumé des preuves: VirusTotal 13/95 (ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, CyRadar); PhishDestroy score 89/100. Bureau d’enregistrement: Gname.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This site, t-mobile.mnlcy.cc, is an active impersonation scam targeting the brand x.com. The page title, "Welcome to nginx!", indicates a default web server installation, which is inconsistent with the impersonated brand. The threat is that users may be deceived into believing they are interacting with a legitimate x.com service, potentially leading to credential theft or other fraud.
Technical evidence shows the domain was created on 2026-02-21 and registered through Gname.com Pte. Ltd. It resolves to IP 188.114.97.3, hosted in the US by AS13335 Cloudflare, Inc. VirusTotal reports 13 detections out of 95 vendors. The site is flagged by ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, and CyRadar, and appears on one blocklist. No SSL certificate is present. Nameservers are maleah.ns.cloudflare.com and rocky.ns.cloudflare.com.
The current status is DOWN/OFFLINE. GridinSoft trust rating is 0 out of 100, and the DOM risk score is 10. The risk level is high due to the combination of impersonation, high detection rate, and low trust score, despite the site being offline at this time.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
PD-20260128-700AB5 Recipient: complaint@gname.com Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif