الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 10. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

https-krab1------cc[.]ru

“https-krab1------cc.ru”

حكم التهديد حرجة 80/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 10/95 Spamhaus DBL: DBL_PHISH
16/12/2025

ملخص الأدلة

حرج
Evidence score
80/100

Analysis on https-krab1------cc.ru, identified as a generic phishing infrastructure, shows that the domain was created on December 09, 2025 and is currently taken offline. The authoritative name servers ns1.armadns.com and ns2.armadns.com resolve the domain to the address 198.18.1.192. No TLS certificate is presented, indicating that the site operated over plain HTTP. The page title returned by the server is identical to the domain name, providing no additional context about a targeted brand or service.

The registration was performed through the Russian registrar REGRU-RU, and the domain has been listed on a single security blocklist. PhishDestroy has already blocked the domain, and Gridinsoft assigns it a trust score of zero out of one hundred, reflecting a high confidence of malicious intent. VirusTotal analysis reports ten detections out of ninety‑five scanned engines, confirming that multiple security products consider the host malicious. The combination of a recent registration, lack of encryption, low trust rating, and multiple vendor detections points to a purpose‑built phishing operation.

Uncertainty remains regarding the exact phishing campaign payload, the specific victim demographic, and whether any command‑and‑control infrastructure is associated with the IP address. Defenders should continue to block the domain at DNS and network layers, monitor for any resurgence of the IP address, and incorporate the domain indicator into threat‑intel feeds. Ongoing observation of the hosting provider and registrar may reveal additional related candidates, and any future resolution of the domain should be treated as high‑risk.

VirusTotal
VirusTotal
10 det.
العمر
8 mo
الحالة المرصودة
المحتوى غير متوفر
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 10 / 95 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict التقييم غير متاح حجب عناوين DNS لم يتم التحقق منها TLS لا توجد بيانات للشهادة WHOIS 8 mo old لقطة شاشة لقطة خارجية سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
10/11

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 13/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

معلومات النطاق

النطاق
سمعة عنوان IP IP abuse confidence 0/100 0 reports checked 17/06/2026
مسجّل النطاق REGRU-RU RU(RU)
جهة الإبلاغ عن إساءة الاستخدامabuse@reg.ru
البحث في قاعدة بيانات WHOISICANN RDAP لـ https-krab1------cc.ru →
عنوان IP 198.18.1.192
الموقع الجغرافي --
التسجيلتم إنشاؤه 09/12/2025 (246d) Expires 09/12/2026
الوقت حتى أول تعذّر للوصول 143 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف16/12/2025
DOM Analysisanalyzed 23/04/2026DOM analysis score 0/100
Submitted URLhttp://https-krab1------cc.ru/
خوادم الأسماءns1.armadns.comns2.armadns.com
رصد TLSفُحص في 18/06/2026
عنوان الصفحة
https-krab1------cc.ru
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

10 / قام موردو الأمان 95 بوضع علامة على هذا المجال
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
كاسبرسكي
SOCRadar
سوفوس

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/https-krab1------cc.ru"
  title="PhishDestroy threat report for https-krab1------cc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>