kra37cc-kra38cc[.]ru
“kra37 cc, kra38 cc официальная ссылка по землеройным работам и услугам спецтехники”
kra37cc-kra38cc.ru — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Kraken; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 2/95 (SOCRadar, Webroot); PhishDestroy score 56/100. Registrar: DOMENUS-RU.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis of kra37cc-kra38cc.ru confirms it was a brand-impersonation domain targeting Kraken, the cryptocurrency exchange. The domain, registered on August 31, 2025, through DOMENUS-RU, resolved to 172.67.190.44, a Cloudflare IP (AS13335) located in the US. No SSL certificate was present, increasing the risk of plaintext credential interception. The page title, 'kra37 cc, kra38 cc официальная ссылка по землеройным работам и услугам спецтехники,' is anomalous for a cryptocurrency platform, suggesting either misdirection or a placeholder during development.
Nameservers dax.ns.cloudflare.com and magdalena.ns.cloudflare.com indicate Cloudflare hosting, a common tactic to obscure origin infrastructure. The domain appeared on one security blocklist (PhishDestroy) and was flagged by 2 of 95 vendors on VirusTotal, though the specific detection engines and signatures are not detailed in available intelligence. Gridinsoft assigned a trust score of 0/100, consistent with confirmed malicious domains. As of the report date, the domain is offline, likely following takedown action.
Defenders should treat any residual DNS queries or cached references to this domain as indicators of compromise (IOCs). While the exact phishing kit or payload is not confirmed, the combination of Kraken impersonation, Cloudflare obfuscation, and absence of SSL aligns with credential-harvesting campaigns targeting cryptocurrency users. Network defenders are advised to block the domain, IP, and associated nameservers at perimeter controls and monitor for related infrastructure reuse under new domains.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Archivierte Beweise
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt