att[.]vmoyq[.]cc
“Welcome to nginx!”
Сводка доказательств
Analysis of the domain att.vmoyq.cc indicates it was actively impersonating the social media platform x.com as recently as July 23, 2026. The domain, registered on February 21, 2026, through Gname.com Pte. Ltd., resolved to the IP address 172.67.132.66, hosted on Cloudflare's network (AS13335) in the United States. No SSL certificate was detected, increasing the risk of unencrypted credential harvesting. The page title 'Welcome to nginx!' suggests a default server configuration, often observed in hastily deployed phishing infrastructure.
At the time of assessment, the domain was flagged by 12 of 95 security vendors on VirusTotal and appeared on the PhishDestroy blocklist, confirming its classification as brand impersonation. The domain has since been taken offline, though its prior hosting on Cloudflare nameservers (bill.ns.cloudflare.com and donna.ns.cloudflare.com) and lack of legitimate branding align with known phishing patterns. Gridinsoft assigned a trust score of 0/100, further corroborating its malicious classification.
While the exact content of the site remains unanalyzed, the combination of a default nginx page, absence of encryption, and blocklist presence strongly suggests it was designed to harvest user credentials under the guise of x.com. Defenders should treat this domain as compromised and monitor for related infrastructure, particularly domains registered through the same registrar or resolving to the same IP range. Given its offline status, no immediate user interaction risk exists, but historical logs should be reviewed for exposure.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260120-9F901F- Заголовок сохранённой страницы
- Welcome to nginx!
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | att.vmoyq.cc |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 20.01.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание