t-mobile[.]smbfw[.]cc
“Welcome to nginx!”
t-mobile.smbfw.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 18/93 (ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, Cluster25); URLQuery 4 alerts; PhishDestroy score 95/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain, t-mobile.smbfw.cc, is flagged as a brand impersonation threat designed to deceive users by mimicking T-Mobile, a major telecommunications provider. Analysis indicates the site was structured to exploit brand recognition, likely for credential theft or fraudulent transactions. No crypto drainer kit signatures were detected, but the domain’s infrastructure aligns with known impersonation tactics targeting consumer trust. Infrastructure analysis reveals the following technical indicators: the domain resolves to IP address 172.67.138.136, hosted on Cloudflare’s network (AS13335). It was registered on February 21, 2026, through Gname.com Pte. Ltd., a registrar frequently associated with high-risk domains. VirusTotal reports 18 out of 95 security vendors flagging the domain, while it appears on one security blocklist. The absence of an SSL certificate and the default nginx welcome page suggest minimal effort to mask malicious intent, a common trait in short-lived impersonation campaigns. The domain is currently offline, having been taken down following detection by security systems. However, residual risk remains due to the registrar’s history of hosting fraudulent domains and the potential for re-registration under a similar name. Users who interacted with this domain should monitor accounts for unauthorized activity and verify communications through official T-Mobile channels. Organizations are advised to block the domain and IP at the network level to prevent accidental exposure.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | t-mobile.smbfw.cc |
malicious | Sinkholed |
| OpenDNS | t-mobile.smbfw.cc |
phishing | Phishing Block |
| DNS4EU | t-mobile.smbfw.cc |
malicious | Sinkholed |
| Quad9 DNS | t-mobile.smbfw.cc |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
PD-20260125-776137 Recipient: complaint@gname.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога