t-mobile[.]forwv[.]cc
“Welcome to nginx!”
t-mobile.forwv.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 18/93 (ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, Cluster25); PhishDestroy score 95/100. Реєстратор: Dominet (HK).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This report details a domain impersonating x.com, classified as an impersonation scam. The site title, "Welcome to nginx!", indicates a web server default page, suggesting it was likely a placeholder or landing page for the fraudulent operation. The threat posed is brand impersonation, potentially used to deceive visitors into believing they are interacting with the legitimate x.com platform.
Technical analysis reveals the domain was flagged by 18 out of 95 VirusTotal vendors, with specific alerts from ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, and Cluster25. The domain is registered through Dominet (HK) Limited, hosted on IP address 47.90.164.225 (United States) under AS45102 Alibaba (US) Technology Co., Ltd., and was created on 2026-02-21. The domain lacks SSL encryption and uses nameservers ns7.alidns.com and ns8.alidns.com.
The domain is currently offline and down, with a GridinSoft trust rating of 0 out of 100 and a DOM risk score of 10, indicating a high-risk, untrustworthy site. Its inactive status reduces immediate threat, but the registration and hosting details suggest potential for reactivation.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260126-93EC07 Recipient: domainabuse@service.aliyun.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога