t-mobile[.]rutt[.]cc
“Welcome to nginx!”
t-mobile.rutt.cc — Контент недоступен. Сводка доказательств: VirusTotal 14/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLQuery 1 alert; CF Radar malicious; PhishDestroy score 95/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain t-mobile.rutt.cc presents a malicious phishing threat, impersonating the brand x.com. The site's page title, "Welcome to nginx!", indicates a default web server configuration, suggesting the site was not fully developed or was taken offline after initial setup. The threat posed is identity theft or credential harvesting, as the site likely aimed to deceive visitors into believing they were accessing a legitimate x.com service.
Technical analysis reveals the domain was flagged by 11 out of 95 VirusTotal vendors, including alphaMountain.ai, Cluster25, CRDF, Emsisoft, and Forcepoint ThreatSeeker. It is hosted on IP address 47.86.58.26, located in Hong Kong, under AS45102 Alibaba (US) Technology Co., Ltd. The domain was registered on 2026-02-21 with Gname.com Pte. Ltd. and uses nameservers a12.share-dns.com and b12.share-dns.net. No SSL certificate was detected, and the site is listed on 1 blocklist.
The domain is currently offline and inaccessible. GridinSoft assigns a trust score of 0 out of 100, and the DOM risk score is 10, indicating a high risk. The risk level is elevated due to the site's impersonation of a known brand, recent creation date, and multiple security vendor detections.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | t-mobile.rutt.cc |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
PD-20260129-22A947 Recipient: complaint@gname.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание