t-mobile[.]thkeu[.]cc
“Welcome to nginx!”
t-mobile.thkeu.cc — Contenu indisponible (HTTP 502). Résumé des preuves: VirusTotal 14/93 (ADMINUSLabs, BitDefender, Cluster25, CRDF, ESET); URLQuery 2 alerts; PhishDestroy score 92/100. Bureau d’enregistrement: Gname.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain t-mobile.thkeu.cc has been identified as a confirmed phishing site specifically impersonating X.com, a major social media platform. This malicious domain is currently offline, having been taken down after security researchers flagged it as a brand impersonation threat. The site was designed to deceive users into believing they were accessing legitimate X.com services, likely to steal login credentials or deploy crypto drainers.
Technical analysis reveals several alarming indicators. The domain was registered on February 21, 2026, through Gname.com Pte. Ltd., a registrar often associated with suspicious domains. It resolves to IP address 188.114.97.3 and lacks an SSL certificate, further undermining its legitimacy. VirusTotal analysis shows that 14 out of 95 security vendors flagged this domain as malicious, and it appears on at least one security blocklist. The page title, "Welcome to nginx!", is a generic default that raises further suspicion.
Given its elevated risk level and confirmed impersonation of X.com, users must remain vigilant. PhishDestroy recommends avoiding any interaction with this domain or similar variants. Always verify URLs by manually typing the official website address into your browser rather than clicking links from emails or messages. If you have already visited t-mobile.thkeu.cc, change your X.com password immediately and enable two-factor authentication to protect your account from compromise.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
PD-20260203-14C1F9 Recipient: complaint@gname.com Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif