t-mobile[.]dcwej[.]icu
t-mobile.dcwej.icu — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcloudflare. Сводка доказательств: VirusTotal 17/93 (ADMINUSLabs, Criminal IP, CRDF, CyRadar, Fortinet); URLScan malicious verdict; Spamhaus DBL_PHISH; PhishDestroy score 95/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain t-mobile.dcwej.icu is identified as a credential theft domain and is currently offline. This domain impersonates T-Mobile, a well-known brand, to trick users into revealing sensitive information such as usernames and passwords.
Analysis indicates that t-mobile.dcwej.icu has been flagged by 17 of 95 VirusTotal vendors, highlighting the elevated risk level associated with this domain. The domain is registered with the SSL certificate WE1 and resolves to the IP address 172.67.164.210, which is located in the United States and is part of the AS13335 Cloudflare, Inc. infrastructure. The domain was created on February 21, 2026, and appears on 1 security blocklist, further confirming its malicious nature. The domain's trust score is significantly low, indicating a high likelihood of fraudulent activity.
Given the current offline status of t-mobile.dcwej.icu, it is recommended that network administrators and security teams continue to monitor for any signs of reactivation. Users should be educated to recognize and avoid any unsolicited communications or links that appear to be from T-Mobile or similar trusted entities. Additionally, implementing multi-factor authentication (MFA) and regularly updating security protocols can help mitigate the risk of credential theft.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ЗОНА SHORTDOT · ПУБЛИЧНЫЕ ДОКАЗАТЕЛЬСТВА
.icu
ShortDot zone evidence
ShortDot zone evidence
The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание