kra--37[.]cc
“Один момент…”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Analysis of kra--37.cc indicates an active phishing infrastructure leveraging Cloudflare for hosting and traffic redirection. The domain was registered on March 26, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED and currently resolves to IP 172.67.161.129, geolocated to Canada under Cloudflare's network. Nameservers are set to aaden.ns.cloudflare.com and elinore.ns.cloudflare.com, confirming Cloudflare DNS management. The domain returns an HTTP 301 redirect status, suggesting it is designed to forward visitors to another destination, though the final target remains unconfirmed. The page title, 'Один момент…', is a generic Russian placeholder commonly used during page loading or redirection, offering no direct indication of a specific brand or service being impersonated. No phishing kit or targeted brand has been identified in available intelligence. The domain appears on one security blocklist (PhishDestroy) and is referenced in eight threat intelligence pulses on AlienVault OTX, indicating prior detection in malicious campaigns. Gridinsoft assigns a trust score of 0/100, reinforcing its classification as high-risk. SSL inspection reveals a valid certificate issued by Google Trust Services (WE1), a practice consistent with both legitimate and malicious domains attempting to evade browser warnings. While VirusTotal shows minimal vendor detection (1/94), this does not imply safety, as phishing domains often evade initial scans before wider detection occurs. Defenders should treat this domain as active and malicious, particularly in environments where Russian-language redirection or Cloudflare-hosted phishing is a known threat vector. Blocking the domain at DNS or proxy level is recommended, along with monitoring for related infrastructure using the same nameservers or IP range. Further analysis of redirect chains may reveal additional malicious endpoints.
Erkenntnisse zur Netzwerksicherheit Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | kra--37.cc |
malicious | Sinkholed |
| DNS4EU | kra--37.cc |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 10.08.2026
Erkennungszeitleiste
-
Verfügbarkeit
Erster gespeicherter Wert: Unbekannt
993d00c35140 -
Verfügbarkeit
Unbekannt → Aktive Inhalte
ad18472c0287 -
Verfügbarkeit
Aktive Inhalte → Weitergeleitet
90726c99daa8 -
Verfügbarkeit
Weitergeleitet → Unbekannt
4d1cb2972d7f -
Verfügbarkeit
Unbekannt → Weitergeleitet
3a52e8b90994 -
Verfügbarkeit
Weitergeleitet → Unbekannt
7cebcfd4071c -
Verfügbarkeit
Unbekannt → Weitergeleitet
5f9c36bbcd57 -
Domainstatus
Erreichbar → Nicht erreichbar
-
Verfügbarkeit
Weitergeleitet → Unbekannt
ca255b61650a -
Domainstatus
Nicht erreichbar → Erreichbar
Alle anzeigen (1)
-
Verfügbarkeit
Unbekannt → Weitergeleitet
3ee768662c3b
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, TLS-Namen und Zeitstempel
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of kra--37.cc · checked Mar 28, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt