att[.]kuxnk[.]cc
“Welcome to nginx!”
att.kuxnk.cc — Контент недоступен. Сводка доказательств: VirusTotal 12/93 (alphaMountain.ai, Cluster25, CRDF, DNS8, Forcepoint ThreatSeeker); URLQuery 4 alerts; Google Safe Browsing flagged; PhishDestroy score 92/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of the domain att.kuxnk.cc indicates a high‑risk brand impersonation campaign targeting the x.com brand. The domain was registered on February 21, 2026 through Dominet (HK) Limited and resolves to the IP address 47.90.171.135, which is associated with ASN 45102, Alibaba (US) Technology Co., Ltd., located in the United States. The authoritative nameservers are ns7.alidns.com and ns8.alidns.com. No SSL certificate is presented for the host, and the HTTP response returns a generic "Welcome to nginx!" page title, suggesting a default web server configuration rather than a tailored phishing landing page.
Google Safe Browsing has flagged the site for social engineering, and VirusTotal reports that 12 of 93 security vendors have marked the domain as malicious. The domain appears on a single security blocklist and has been blocked by PhishDestroy. Gridinsoft assigns the domain a trust score of 0 out of 100, reinforcing the malicious assessment.
The current operational status is offline, limiting further content inspection. Defenders should immediately add att.kuxnk.cc and its resolving IP 47.90.171.135 to network‑level blocklists, monitor for any re‑hosting attempts, and ensure that email filters reference the associated blocklist entries. Continuous observation of the registrar Dominet (HK) Limited for new domains with similar naming patterns is recommended, as the infrastructure may be reused in subsequent impersonation campaigns.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | att.kuxnk.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | att.kuxnk.cc |
malicious | Sinkholed |
| DNS4EU | att.kuxnk.cc |
malicious | Sinkholed |
| Quad9 DNS | att.kuxnk.cc |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
PD-20260204-7AB612 Recipient: domainabuse@service.aliyun.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание