t-mobile[.]wgvzi[.]cc
“Welcome to nginx!”
t-mobile.wgvzi.cc — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 12/93 (ADMINUSLabs, Cluster25, CRDF, CyRadar, Forcepoint ThreatSeeker); Spamhaus DBL_PHISH; PhishDestroy score 86/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of t-mobile.wgvzi.cc indicates that the domain was registered on February 21, 2026 and is currently taken offline. The site resolved to the IP address 104.21.38.76, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States. The HTTP response returned the generic page title "Welcome to nginx!", providing no direct indication of malicious content beyond the presence of a default web server banner. The SSL certificate presented for the host is identified only as "WE1", offering no further validation of ownership or legitimacy.
Threat intelligence sources classify the activity as brand impersonation targeting x.com, and the domain appears on one security blocklist. It was also blocked by the PhishDestroy service. VirusTotal scans recorded 12 detections out of 93 security vendors, confirming that a subset of automated tools flagged the domain as malicious.
No additional public reporting platforms, such as OTX or Safe Browsing, were cited in the available data. Defenders should continue to block traffic to the IP and domain, ensure that security solutions that reference VirusTotal or similar reputation feeds are updated to reflect the 12 vendor detections, and monitor for any re‑hosting attempts that might reuse the same domain name or associated sub‑domains. Given the offline status, the immediate risk is low, but the presence of a Cloudflare‑hosted IP and certificate anomalies suggest that the infrastructure could be repurposed for future impersonation campaigns targeting the same brand.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание