t-mobile[.]com-ibl[.]cc
“Welcome to nginx!”
t-mobile.com-ibl.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 18/93 (ADMINUSLabs, Criminal IP, BitDefender, Certego, CRDF); URLQuery 4 alerts; Spamhaus DBL_PHISH; PhishDestroy score 95/100. Реєстратор: NameSilo.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain t-mobile.com-ibl.cc hosted a page titled "Welcome to nginx!" while impersonating the brand x.com as part of an impersonation scam. This site posed a threat by attempting to deceive users into believing it was associated with a legitimate service, potentially for credential harvesting or other fraudulent activities. The simplistic page title suggests the site was minimally configured, likely to host malicious content without revealing its true purpose.
Technical evidence shows the domain was flagged by 18 out of 95 VirusTotal vendors, with detections from ADMINUSLabs, Criminal IP, BitDefender, Certego, and CRDF. It was listed on one blocklist. The domain was registered through NameSilo, LLC and created on 2026-01-01. The IP address 104.21.39.233 is located in the United States and belongs to AS13335 Cloudflare, Inc. No SSL certificate was present. Nameservers are dale.ns.cloudflare.com and riya.ns.cloudflare.com.
The site is currently down and offline. Its GridinSoft trust rating is 0 out of 100, and the DOM risk score is 10, indicating a high risk. The combination of low trust, high risk score, and multiple vendor flags confirms this domain is malicious and should be blocked.
Розвіддані з мережевої безпеки Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | t-mobile.com-ibl.cc |
malicious | Sinkholed |
| Hagezi Threat Feed | t-mobile.com-ibl.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.com-ibl.cc |
phishing | Phishing Block |
| Quad9 DNS | t-mobile.com-ibl.cc |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260106-4CCD56 Recipient: abuse@namesilo.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога