t-mobile[.]rqoit[.]cc
“rqoit.cc | 522: Connection timed out”
t-mobile.rqoit.cc — Контент недоступний (HTTP 502). Уособлення бренду: T-mobile; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 18/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Cluster25); URLQuery 3 alerts; PhishDestroy score 95/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain t-mobile.rqoit.cc is an impersonation scam site targeting the T-Mobile brand. The site's page title, "rqoit.cc | 522: Connection timed out," indicates it was designed to mimic a T-Mobile login or service portal but is currently non-functional, displaying a connection timeout error. The threat posed is credential harvesting or fraud, as users may be tricked into entering sensitive information under the guise of a legitimate T-Mobile service.
Technical evidence shows the domain was flagged by 18 out of 95 VirusTotal vendors, with specific detection by ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, and Cluster25. The domain was created on 2026-02-21 and registered via Gname.com Pte. Ltd. It is hosted on IP address 104.21.27.7, located in the United States, associated with AS13335 Cloudflare, Inc. The site has no SSL certificate and uses nameservers ara.ns.cloudflare.com and ivan.ns.cloudflare.com. GridinSoft trust rating is 0 out of 100, and the DOM risk score is 10.
The site is currently offline, as indicated by its status (DOWN/OFFLINE). The risk level is high based on the 18/95 detection rate, zero trust rating, and impersonation of a major brand. Users should avoid any interaction with this domain due to its confirmed malicious nature and lack of security measures.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | t-mobile.rqoit.cc |
malicious | Sinkholed |
| Cloudflare DNS | t-mobile.rqoit.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.rqoit.cc |
phishing | Phishing Block |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260118-C362E0 Recipient: complaint@gname.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога