tiaaa-cref[.]net
“Vitalia — Return to Yourself”
Ringkasan bukti
Analysis of tiaaa-cref.net, created on 22 February 2026 and currently offline, indicates a short‑lived phishing infrastructure targeting users with a page titled “Vitalia — Return to Yourself”. The domain resolves to 188.114.97.3, an address owned by AS13335 Cloudflare, Inc. in the United States, and uses Cloudflare’s aida.ns.cloudflare.com and brady.ns.cloudflare.com nameservers. No TLS certificate is present, meaning any HTTP traffic would have been unencrypted. The registrar listed is NiceNIC International Group Co., Limited.
The site was flagged by PhishDestroy and appears on a single external blocklist. VirusTotal scans show two of ninety‑five security vendors flagged the domain, providing limited but corroborating evidence of malicious intent. Because the site is no longer reachable, dynamic content cannot be examined, and the exact phishing payload or credential‑harvesting mechanism remains unknown. Defenders should continue to block the domain and its associated IP address at perimeter firewalls and DNS filtering solutions.
Monitoring for new domains that resolve to the same Cloudflare IP range or that use the same registrar and nameserver pair is advisable, as attackers often reuse this infrastructure. Given the absence of SSL, any future activation would expose clear‑text traffic, offering an additional detection vector for network‑based sensors. Organizations should also review logs for any historic connections to 188.114.97.3 and consider user awareness messaging that references the “Vitalia — Return to Yourself” title to help identify residual phishing attempts.
Snapshot bukti yang dikirim
- Dikirim
- Catatan buku besar
- 1
- ID kasus
PD-20260222-B33479- Judul halaman yang direkam
- Vitalia — Return to Yourself
- Artefak PDF
- Bukti PDF
Teks bukti lengkap
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | tiaaa-cref.net |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
Bukti hasil tersimpan
Hasil dan atribusi penonaktifan
- Hasil
held- Ketersediaan
unreachable- Penyebab
registrar_client_hold- Pelaku
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanisme
client_hold- Tingkat keyakinan
- 95%
- Pengamatan pertama
- Pengamatan terbaru
Perkiraan waktu tidak tersedia
Waktu hingga tidak tersedia: 0 hSHA-256 bukti 7c8616363256
Linimasa deteksi
-
Status domain
Dapat dijangkau → Tidak dapat dijangkau
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
Ketersediaan
Nilai tersimpan pertama: DNS tidak aktif
f93a11f87e4d -
Ketersediaan
DNS tidak aktif → Tidak diketahui
68feb8fa6fc5 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
aefde49c87ef -
Ketersediaan
DNS tidak aktif → Ditahan
ff2e0b541b2b -
Ketersediaan
Ditahan → DNS tidak aktif
f52d526b76a1 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
ca08683c0e1d -
Ketersediaan
Tidak diketahui → Ditahan
976b5b8c5829 -
Ketersediaan
Ditahan → Tidak diketahui
50fbea74bb21
Tampilkan semua (8)
-
Ketersediaan
Tidak diketahui → DNS tidak aktif
6dfe9145995c -
Ketersediaan
DNS tidak aktif → Ditahan
4b8ae9c191f1 -
Ketersediaan
Ditahan → DNS tidak aktif
641ed81dc4d5 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
0ccd9b5eb891 -
Ketersediaan
Tidak diketahui → Ditahan
7daec6730e8a -
Ketersediaan
Ditahan → Tidak diketahui
cddf87afcd54 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
d0b7046e8c2f -
Ketersediaan
DNS tidak aktif → Ditahan
7c8616363256
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 22/02/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Tangkapan tersimpan
Intelijen Domain
Detail teknisDNS, nama TLS, dan stempel waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Analisis VirusTotal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive