voting-tibbirs[.]com
“https://voting-tibbirs.pages.dev/”
Resumen de las pruebas
This domain is flagged as an elevated-risk brand impersonation threat targeting Google. Analysis indicates the site was designed to deceive users by mimicking Google’s branding, likely to harvest credentials, distribute malware, or conduct fraudulent activities under false pretenses. The specific threat type—brand impersonation—exploits trust in a well-known technology provider to lower user defenses and increase the likelihood of successful compromise.
Infrastructure analysis reveals multiple technical indicators supporting this assessment. The domain voting-tibbirs.com was registered on October 10, 2025, through NiceNIC International Group Co., Limited, and resolves to the IP address 216.58.206.78. On VirusTotal, 3 out of 95 security vendors flagged the domain as malicious, while GridinSoft assigned a trust score of 0 out of 100. The domain appears on one security blocklist and is currently blocked by PhishDestroy. The page title observed at https://voting-tibbirs.pages.dev further confirms the impersonation attempt, as it aligns with tactics used in credential theft campaigns targeting enterprise and consumer users.
Mitigation steps for this brand impersonation threat include immediate blocking of the domain and its associated IP across all network security controls. Organizations should deploy indicators of compromise (IOCs) such as the domain, IP, and subdomains into firewalls, email gateways, and endpoint protection systems. Users who may have interacted with the site should be instructed to reset credentials for any accounts accessed during the exposure window, particularly those linked to Google services. Security teams are advised to monitor for anomalous authentication attempts or unauthorized access originating from accounts potentially compromised through this campaign. Awareness training should emphasize verification of domain authenticity before entering credentials, especially when prompted by unsolicited communications.
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 11/08/2026
10 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registrar_client_hold- Actor
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia 3802100cffec
Cronología de detección
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
VirusTotal
4 → 3
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
6c1458e6a813 -
Disponibilidad
Desconocido → Retenido
55d2f25bc0f6 -
Disponibilidad
Retenido → Inactivo
b0a6c86e17e4 -
Disponibilidad
Inactivo → DNS inactivo
6946010d70d6 -
Disponibilidad
DNS inactivo → Desconocido
a8519da6223e -
Disponibilidad
Desconocido → Retenido
7f65e4e0833d -
Disponibilidad
Retenido → Desconocido
599149c81893
Mostrar todo (11)
-
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c -
Disponibilidad
DNS inactivo → Retenido
1d4841b3e9d5 -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
6364972abe2d -
Disponibilidad
Desconocido → Retenido
dc89f1488873 -
Disponibilidad
Retenido → Desconocido
9f56a749e8e1 -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
1b28cf8e2e3f -
Disponibilidad
Retenido → DNS inactivo
ca9ed662b468 -
Disponibilidad
DNS inactivo → Desconocido
78e5bc114b3b -
Disponibilidad
Desconocido → Retenido
3802100cffec
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 14/10/2025
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.