verizon[.]tigvshw[.]cc
“Welcome to nginx!”
verizon.tigvshw.cc — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 18/93 (ADMINUSLabs, Criminal IP, BitDefender, Cluster25, CRDF); Spamhaus DBL_PHISH; PhishDestroy score 95/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, verizon.tigvshw.cc, is flagged as a brand impersonation threat designed to mimic Verizon’s official authentication portals. Analysis indicates the infrastructure was established to deceive users into submitting login credentials, likely for account takeover or fraudulent transactions. No drainer kit signatures were detected, suggesting a focused credential-harvesting campaign rather than broader financial theft. Infrastructure analysis reveals the following technical indicators: the domain was registered through Gname.com Pte. Ltd. on February 21, 2026, and resolves to IP address 172.67.146.2, hosted on Cloudflare’s network (AS13335). VirusTotal reports 18 out of 95 security vendors flagging the domain as malicious, while it appears on one additional blocklist. The domain lacks an SSL certificate, and its page title, 'Welcome to nginx!', suggests misconfigured or placeholder server settings. No Google Safe Browsing (GSB) detections were recorded at the time of assessment. The domain is currently offline, likely due to takedown actions or server misconfiguration. While the immediate threat is mitigated, residual risk remains for users who may have interacted with the site before its deactivation. Organizations should monitor for credential reuse attempts and consider proactive password resets for affected accounts. Users are advised to verify domain authenticity before entering credentials and to report suspicious login pages to their security teams.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание