verizon[.]vgwe[.]cc
“Welcome to nginx!”
Сводка доказательств
The domain verizon.vgwe.cc was registered on January 18 2026 through Gname.com Pte. Ltd. and is served by Cloudflare’s AS13335 network from the IP address 172.67.188.53, a location attributed to the United States. DNS resolution points to the authoritative nameservers A.SHARE-DNS.COM and B.SHARE-DNS.NET. No TLS certificate is presented; the HTTP response returns the default "Welcome to nginx!" page, indicating a bare web server without additional content.
Threat intelligence classifies the site as a brand impersonation targeting x.com, and the domain has been flagged by 16 of 95 security vendors on VirusTotal. It is listed on a single public blocklist and has been actively blocked by the PhishDestroy filtering service. The Gridinsoft trust score of 0 / 100 reinforces the assessment of malicious intent.
Current monitoring shows the domain taken offline, limiting further content analysis. Defenders should continue to block the hostname and its associated IP at perimeter defenses, update URL filtering rules, and monitor for any re‑activation or similar patterns using the same registrar or nameserver infrastructure. Given the lack of a valid SSL certificate and the generic nginx landing page, the exact payload or credential‑harvesting mechanism remains unknown, and additional investigation would be required if the site resurfaces.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260122-8D81F4- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание