t-mobile[.]jtdvy[.]cc
“Welcome to nginx!”
t-mobile.jtdvy.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 13/93 (ADMINUSLabs, Criminal IP, Cluster25, CRDF, CyRadar); URLQuery 4 alerts; PhishDestroy score 89/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
On July 23, 2026, the domain t-mobile.jtdvy.cc was identified as part of a brand impersonation scam targeting x.com. The domain, registered through Gname.com Pte. Ltd., was created on February 21, 2026, and has since been taken offline. Infrastructure analysis reveals that the domain resolved to the IP address 172.67.221.14, which is located in the United States and is associated with AS13335 Cloudflare, Inc. The domain lacks an SSL certificate, further indicating its questionable nature.
PhishDestroy has listed this domain as blocked, and it has a Gridinsoft trust score of 0/100. Despite the domain being offline, 13 out of 93 security vendors on VirusTotal flagged it as suspicious, suggesting that it posed a significant risk when active. The domain appears on one security blocklist, indicating a high level of threat recognition.
When last checked, the page title was 'Welcome to nginx!', which is a default page often seen on newly set up or compromised servers. Given the elevated risk level and brand impersonation scam type, network defenders should remain vigilant and monitor for any signs of the domain reactivating. Any residual DNS records or cached pages related to this domain should be reviewed and removed if found to be malicious.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | t-mobile.jtdvy.cc |
phishing | Phishing Block |
| Hagezi Threat Feed | t-mobile.jtdvy.cc |
malicious | Sinkholed |
| DNS4EU | t-mobile.jtdvy.cc |
malicious | Sinkholed |
| Quad9 DNS | t-mobile.jtdvy.cc |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260124-67A641 Recipient: complaint@gname.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога