att[.]dusel[.]cc
“Welcome to nginx!”
Зведення доказів
Analysis of att.dusel.cc indicates a confirmed brand‑impersonation campaign targeting x.com. The domain was registered on February 21, 2026 through Gname.com Pte. Ltd. and resolves to the Cloudflare IP address 188.114.96.3, which is announced as AS13335 Cloudflare, Inc. in the United States. No TLS certificate is presented; the site serves an HTTP response with the default nginx page title “Welcome to nginx!”.
The infrastructure is currently taken offline, yet historical data show that 15 of 93 security vendors on VirusTotal flagged the domain as malicious, and it appears on one external blocklist. PhishDestroy has also recorded the domain as blocked, and the Gridinsoft trust score is 0 out of 100, reinforcing the malicious assessment. Nameservers alfred.ns.cloudflare.com and nancy.ns.cloudflare.com confirm the use of Cloudflare’s DNS service.
While the site is no longer reachable, defenders should continue to block the domain and the associated IP address, monitor for any re‑activation of the host, and incorporate the observed indicators—such as the domain name, resolving IP, lack of SSL, and the nginx page title—into existing detection rules. Additional investigation may be required to determine whether any related sub‑domains or similar‑named registrations are being used in parallel campaigns, as current evidence is limited to the single observed host.
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260120-92D343- Заголовок збереженої сторінки
- Welcome to nginx!
- PDF-файл
- PDF із доказами
Повний текст доказів
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Сигнали безпеки
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | att.dusel.cc |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога