t-mobile[.]nhijm[.]cc
“Welcome to nginx!”
t-mobile.nhijm.cc — Contenu indisponible (HTTP 502). Résumé des preuves: VirusTotal 17 detections (engine total unavailable) (ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, Cluster25); URLQuery 5 alerts; PhishDestroy score 95/100. Bureau d’enregistrement: Gname.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This site, with the page title "Welcome to nginx!", is an active impersonation of the brand x.com. The scam type is impersonation, and the threat it poses is brand misuse and potential credential harvesting, as the site falsely represents itself as a legitimate service associated with x.com.
Technical evidence shows the domain t-mobile.nhijm.cc was created on 2026-02-21 and is registered through Gname.com Pte. Ltd. The IP address is 104.21.70.159, located in the US, hosted on AS13335 Cloudflare, Inc. VirusTotal reports 17 out of 95 vendors flagged the site as malicious. It has no SSL certificate. The nameservers are marissa.ns.cloudflare.com and olof.ns.cloudflare.com. The site is flagged by ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, and Cluster25, and appears on 1 blocklist.
The current status is DOWN/OFFLINE. The GridinSoft trust rating is 0 out of 100, and the DOM risk score is 10, indicating a very high risk level. The domain remains a threat due to its association with impersonation and malicious detections.
Renseignements sur la sécurité réseau
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | t-mobile.nhijm.cc |
malicious | Sinkholed |
| Cloudflare DNS | t-mobile.nhijm.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.nhijm.cc |
phishing | Phishing Block |
| DNS4EU | t-mobile.nhijm.cc |
malicious | Sinkholed |
| Hagezi Threat Feed | t-mobile.nhijm.cc |
malicious | Sinkholed |
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
PD-20260131-3A56CF Recipient: complaint@gname.com Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif