الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 6. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

www-kra9[.]at

“Suspected phishing site | Cloudflare”

حكم التهديد عالية 68/100 درجة الأدلة
التوفر لم يتم التحقق منها لم يتم التحقق من إمكانية الوصول الحالية
اكتشافات VirusTotal: 6/94 انتحال العلامة التجارية: Genericcloudflare
16/03/2026 Genericcloudflare CDN
ملخص التقرير

www-kra9.at — لم يتم التحقق منها. انتحال العلامة التجارية: Genericcloudflare; نوع الاحتيال: Generic Phishing. ملخص الأدلة: VirusTotal 6/94 (Criminal IP, alphaMountain.ai, CyRadar, ESET, Fortinet); URLScan malicious verdict; PhishDestroy score 68/100. مسجّل النطاق: web invest.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
مرتفع
المرجع
C727B1C2
الدرجة
68/100

The domain www-kra9.at is currently active and serves a generic phishing page identified by the page title "Suspected phishing site | Cloudflare." The site is protected by an SSL certificate issued by Google Trust Services, indicating the use of a valid TLS certificate, but this does not imply legitimacy of the content. DNS resolution points to IP address 104.21.39.20, which belongs to Cloudflare, Inc. (AS13335) and is physically located in the United States. The domain is hosted behind Cloudflare’s infrastructure and leverages HTTP/3, confirming modern protocol support. Registration was processed through web invest gmbh, as recorded in the Austrian NIC registrar database, and the authoritative nameservers are drawn.ns.cloudflare.com and savanna.ns.cloudflare.com.

HTTP requests receive a 301 redirect response, suggesting intentional redirection behavior, and the site is listed on at least one security blocklist. Reputation scoring from Gridinsoft assigns a trust score of 0 out of 100, reflecting extreme risk. VirusTotal analysis shows that 6 of 94 security vendors have flagged the domain, reinforcing the malicious assessment.

Additionally, PhishDestroy has explicitly blocked the domain, and it appears on a known phishing blocklist. Defenders should immediately block outbound and inbound traffic to www-kra9.at and its resolved IP address 104.21.39.20 at network perimeters, update intrusion detection signatures to include the domain and associated redirect patterns, and monitor for any related C2 communications that may leverage Cloudflare’s edge network. Continuous monitoring of the domain’s DNS records and any changes in detection vendor counts is advised, as the infrastructure may evolve.

VirusTotal
VirusTotal
6 det.
شهادة TLS
Google Trust Services
الحالة المرصودة
لم يتم التحقق منها
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 6 / 94 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS 14 تم الفحص — لا يوجد حظر TLS valid certificate, 49d WHOIS not parsed لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
12/14

حالة قوائم الحظر العامة

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing report ↗
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مسجّل النطاق web invest MY(MY)
عنوان IP 104.21.39.20 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
Elapsed Since First Report 25 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: لم يتم التحقق منها.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف16/03/2026
DOM Analysisanalyzed 24/03/2026score 0/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://www-kra9.at/
خوادم الأسماءdrew.ns.cloudflare.comsavanna.ns.cloudflare.com
عنوان الصفحة
Suspected phishing site | Cloudflare
شهادة TLS
Valid transport encryption · صادرة عن Google Trust Services · valid for 49 days
التقنيات · 2 identified
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com ثقة 100٪
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org ثقة 100٪
Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

6 / قام موردو الأمان 94 بوضع علامة على هذا المجال
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
CyRadar
ESET
Fortinet
SOCRadar
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of www-kra9.at · checked Mar 16, 2026

90
Good
Performance
FCP
1.45s
First Contentful Paint
LCP
3.55s
Largest Contentful Paint
CLS
0.018
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.74s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
تحليل إعدادات الموقع
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/www-kra9.at"
  title="PhishDestroy threat report for www-kra9.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>