t-mobile[.]jtdvy[.]cc
“Welcome to nginx!”
t-mobile.jtdvy.cc — İçerik kullanılamıyor (HTTP 502). Kanıt özeti: VirusTotal 13/93 (ADMINUSLabs, Criminal IP, Cluster25, CRDF, CyRadar); URLQuery 4 alerts; PhishDestroy score 89/100. Kayıt kuruluşu: Gname.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
On July 23, 2026, the domain t-mobile.jtdvy.cc was identified as part of a brand impersonation scam targeting x.com. The domain, registered through Gname.com Pte. Ltd., was created on February 21, 2026, and has since been taken offline. Infrastructure analysis reveals that the domain resolved to the IP address 172.67.221.14, which is located in the United States and is associated with AS13335 Cloudflare, Inc. The domain lacks an SSL certificate, further indicating its questionable nature.
PhishDestroy has listed this domain as blocked, and it has a Gridinsoft trust score of 0/100. Despite the domain being offline, 13 out of 93 security vendors on VirusTotal flagged it as suspicious, suggesting that it posed a significant risk when active. The domain appears on one security blocklist, indicating a high level of threat recognition.
When last checked, the page title was 'Welcome to nginx!', which is a default page often seen on newly set up or compromised servers. Given the elevated risk level and brand impersonation scam type, network defenders should remain vigilant and monitor for any signs of the domain reactivating. Any residual DNS records or cached pages related to this domain should be reviewed and removed if found to be malicious.
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | t-mobile.jtdvy.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | t-mobile.jtdvy.cc |
malicious | Sinkholed |
| DNS4EU | t-mobile.jtdvy.cc |
malicious | Sinkholed |
| Quad9 DNS | t-mobile.jtdvy.cc |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
VirusTotal Analizi
Kanıtlar ve Dış Raporlar
PD-20260124-67A641 Recipient: complaint@gname.com Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin