t-mobile[.]tkdxt[.]cc
Verifica phishing e sicurezza per t-mobile.tkdxt.cc
“Welcome to nginx!”
t-mobile.tkdxt.cc — Contenuto non disponibile (HTTP 502). Riepilogo delle prove: VT 16/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, Cluster25, CRDF); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Registrar: Gname.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
t-mobile.tkdxt.cc is a subdomain of tkdxt.cc. PhishDestroy first recorded this hostname on Jan 28, 2026. The assembled evidence scores 100/100 (critical).
One independent source is positive: VirusTotal. VirusTotal recorded 16 detections among 93 engines: ADMINUSLabs, Criminal IP, alphaMountain.ai, Cluster25, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, Gridinsoft, Lionic, Seclookup, SOCRadar, Sophos, VIPRE, Webroot on Feb 25, 2026 at 00:51 UTC. The evidence is not unanimous. The external blocklist snapshot contained no matches on Aug 7, 2026 at 18:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict on Mar 28, 2026 at 11:55 UTC. PhishStats returned no feed match on Mar 2, 2026 at 11:05 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:26 UTC; content was unavailable. Registration records for the registrable domain tkdxt.cc list Gname.com Pte. Ltd. as the registrar and Jan 27, 2026 as the creation date. Registration preceded first observation by 0 days. At collection time, the hostname resolved to 172.67.151.89 on AS13335 (CLOUDFLARENET - Cloudflare, Inc., US). The associated network metadata labels the endpoint as AS13335 Cloudflare, Inc. in San Francisco, US. The stored server header is cloudflare. Captured page title: “Welcome to nginx!”. DOM analysis completed on Apr 23, 2026 at 07:20 UTC; stored DOM score 10/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. IoC extraction completed on Aug 2, 2026 at 04:15 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
No target brand has been confirmed from stored page content; hostname wording alone is not treated as brand evidence. The stored record does not establish the post-click interaction, and it does not claim a confirmed wallet-draining transaction or credential submission.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo