t-mobile[.]ncvpr[.]cc
“ncvpr.cc | 522: Connection timed out”
t-mobile.ncvpr.cc — Conteúdo indisponível (HTTP 502). Representação da marca: T-mobile; Tipo de golpe: Brand Impersonation. Resumo das evidências: VirusTotal 16/93 (Criminal IP, alphaMountain.ai, Cluster25, CRDF, CyRadar); URLQuery 3 alerts; PhishDestroy score 95/100. Registrador: Gname.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
The domain t-mobile.ncvpr.cc impersonates the T-Mobile brand and is categorized as an impersonation scam. The page title "ncvpr.cc | 522: Connection timed out" indicates the site is currently unreachable, but it was configured to appear as a T-Mobile-related service, likely to deceive visitors into providing sensitive information or credentials. The threat posed is brand impersonation, which can facilitate phishing or credential harvesting attacks against T-Mobile customers.
Technical evidence shows the domain was flagged by 16 of 95 VirusTotal vendors, with detections from Criminal IP, alphaMountain.ai, Cluster25, CRDF, and CyRadar. It appears on one blocklist. The domain was registered through Gname.com Pte. Ltd. and created on 2026-02-21. It resolves to IP 188.114.97.3 (United States, AS13335 Cloudflare, Inc.) and uses nameservers guy.ns.cloudflare.com and savanna.ns.cloudflare.com. No SSL certificate is present.
The site is currently down or offline. GridinSoft trust rating is 0 out of 100, and the DOM risk score is 10, indicating a high risk. The domain's recent creation, lack of SSL, and multiple security vendor flags confirm it is a malicious impersonation site, warranting ongoing monitoring and blocking.
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | t-mobile.ncvpr.cc |
malicious | Sinkholed |
| DNS4EU | t-mobile.ncvpr.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.ncvpr.cc |
phishing | Phishing Block |
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências e relatórios externos
PD-20260118-978D84 Recipient: complaint@gname.com Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo