vote-usdai[.]app
Сводка доказательств
Analysis of vote-usdai.app shows a newly registered domain (created 22 Feb 2026) that has been actively used for phishing and is now offline. The domain is hosted on Cloudflare DNS (nameservers donald.ns.cloudflare.com and etta.ns.cloudflare.com) and resolves to the edge address 172.67.170.189, an IP owned by AS13335 Cloudflare, Inc. located in the United States. No SSL certificate is presented, and the only observable page title is "Just a moment...," which is typical of a Cloudflare challenge page and provides no additional content for assessment.
The domain appears on three public security blocklists and is explicitly blocked by PhishDestroy, MetaMask, and SEAL, indicating that multiple anti‑phishing services have flagged it as malicious. VirusTotal scans report that two of ninety‑five scanners flagged the domain, reinforcing the suspicion of malicious intent. While the exact phishing lure, target brand, or payload has not been captured, the combination of recent creation, lack of TLS, reliance on Cloudflare’s CDN, and inclusion on reputable blocklists establishes a high confidence that the site was employed for credential‑harvesting or similar fraudulent activity.
Defenders should add vote-usdai.app to DNS‑based blocklists, enforce sink‑hole routing for the resolved IP, and monitor for any re‑registration or alternative hosting that might revive the threat. Continuous re‑scanning of the domain, should it become active again, is advised to capture any evolving payloads or techniques.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание