t-mobile[.]ifanm[.]cc
“ifanm.cc | 522: Connection timed out”
t-mobile.ifanm.cc — Контент недоступний (HTTP 502). Уособлення бренду: T-mobile. Зведення доказів: VirusTotal 17/93 (ADMINUSLabs, Criminal IP, BitDefender, Cluster25, CRDF); Spamhaus DBL_PHISH; PhishDestroy score 95/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This report details a domain, t-mobile.ifanm.cc, which is an active phishing threat impersonating the T-Mobile brand. The site presents a "Connection timed out" error page, indicating it is either offline or blocking access. The core threat is brand impersonation for credential theft or malware distribution, leveraging a false T-Mobile association to deceive users.
Technical analysis confirms malicious activity. VirusTotal shows 17 out of 95 security vendors flagging the domain, including ADMINUSLabs, Criminal IP, BitDefender, Cluster25, and CRDF. The domain is listed on one blocklist. It was registered on 2026-02-21 through Gname.com Pte. Ltd., using IP address 172.67.132.22 (US) hosted by Cloudflare, Inc. (AS13335). No SSL certificate is present. The nameservers are journey.ns.cloudflare.com and kip.ns.cloudflare.com.
The domain is currently down or offline, with a GridinSoft trust score of 0 out of 100 and a DOM risk score of 10, indicating a very high threat level. Despite its offline status, the domain remains a significant risk due to its malicious registration and brand impersonation, warranting sustained monitoring and blocking.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260118-993536 Recipient: complaint@gname.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога