t-mobile[.]jhwar[.]cc
“Welcome to nginx!”
t-mobile.jhwar.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 11/95 (alphaMountain.ai, Cluster25, CRDF, Emsisoft, Forcepoint ThreatSeeker); URLQuery 3 alerts; Spamhaus DBL_PHISH; PhishDestroy score 83/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This report analyzes the domain t-mobile.jhwar.cc. The site presented a page titled "Welcome to nginx!" while impersonating the brand x.com, indicating a scam type of Impersonation. The threat posed by this site was its attempt to deceive users by misrepresenting its identity, potentially to harvest credentials or distribute malware under a false pretense.
Technical evidence shows the domain was flagged by 11 out of 95 VirusTotal vendors. It was created on 2026-02-21, registered through Gname.com Pte. Ltd., and resolved to IP address 172.67.223.68 (US), hosted on AS13395 Cloudflare, Inc. The site used nameservers maisie.ns.cloudflare.com and malcolm.ns.cloudflare.com, and had no SSL certificate. It appeared on 1 blocklist and was flagged by alphaMountain.ai, Cluster25, CRDF, Emsisoft, and Forcepoint ThreatSeeker.
The domain is currently DOWN/OFFLINE. GridinSoft trust rating is 0/100, and the DOM risk score is 10, indicating a high risk level. Due to its offline status, the immediate threat is mitigated, but the domain remains a significant security concern.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | t-mobile.jhwar.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.jhwar.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | t-mobile.jhwar.cc |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260118-C7EFB4 Recipient: complaint@gname.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога