t-mobile[.]miqa[.]cc
“Welcome to nginx!”
Riepilogo delle prove
Infrastructure analysis of t-mobile.miqa.cc reveals a brand-impersonation scam targeting x.com, first observed on February 21, 2026. The domain is registered through Gname.com Pte. Ltd. and uses Cloudflare nameservers (gordon.ns.cloudflare.com, linda.ns.cloudflare.com), resolving to IP 172.67.215.25 within Cloudflare’s US network (AS13335). At the time of assessment, the domain presented an nginx default page with the title 'Welcome to nginx!', indicating either misconfiguration or an incomplete deployment of malicious infrastructure. No SSL certificate was detected, increasing the likelihood of interception or session hijacking if users were directed to this endpoint.
Detection data from July 23, 2026, shows 14 of 93 security vendors on VirusTotal flagging the domain, while PhishDestroy and at least one other blocklist have actively blocked it. Gridinsoft’s trust score of 0/100 further corroborates the elevated risk classification. The domain’s current offline status suggests takedown action, though historical DNS records and passive telemetry may still pose residual threats.
Defenders should monitor for related subdomains or newly registered lookalike domains under the same registrar or nameserver infrastructure. Given the absence of a valid SSL certificate and the use of Cloudflare’s proxy service, network-level detection rules should prioritize domains with similar hosting patterns, default page responses, and impersonation of high-profile social media platforms. No evidence of a phishing kit or specific payload was identified in the available data, leaving the exact attack vector uncertain.
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260131-AF1CC0- Artefatto PDF
- Prova in PDF
Testo completo delle prove
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | t-mobile.miqa.cc |
malicious | Sinkholed |
| DNS4EU | t-mobile.miqa.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.miqa.cc |
phishing | Phishing Block |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo