kra12[.]at
Zusammenfassung der Beweislage
Analysis of kra12.at shows that the domain is currently taken offline, returning HTTP 403 for all requests. The host resolves to IP 193.32.204.5, which is geolocated to Turkey and is associated with the Vigilant Cyber network. The site is listed on one public security blocklist and has been actively blocked by the PhishDestroy sinkhole, indicating prior malicious use. VirusTotal scans report that four of ninety‑one AV engines flagged the domain, reinforcing the suspicion of abuse. The TLS certificate presented is issued by Let’s Encrypt under the identifier YE2, a common choice for short‑lived malicious infrastructure. No additional page content, brand targeting, or kit information is available in the current intelligence set, so the exact phishing payload or victim profile remains unknown. Defenders should add kra12.at and its resolved IP address to outbound and inbound deny lists, monitor DNS queries for the domain, and consider correlating any recent authentication attempts from the same IP range with credential‑theft indicators. Continuous re‑scanning of the domain is advised in case it is re‑hosted, and any future detections should be shared with threat‑sharing communities to improve collective visibility.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
Erkennungszeitleiste
-
VirusTotal
2 → 4
Domain-Intelligenz
Technische DetailsDNS, TLS-Namen und Zeitstempel
Technologien
2 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt