kra46-cc[.]kovrolinych[.]ru
“kra46 - производство CC напольных покрытий премиум-класса”
kra46-cc.kovrolinych.ru — Inhalt nicht verfügbar. Zusammenfassung der Beweislage: VirusTotal 15/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); Google Safe Browsing flagged; PhishDestroy score 95/100. Registrar: REGRU-RU.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis of kra46-cc.kovrolinych.ru as of July 24 2026 shows a high‑risk generic phishing infrastructure that has been taken offline. The domain was registered on December 10 2024 through REGRU‑RU and resolves to the IPv4 address 193.105.134.30, which is hosted in Sweden under ASN 42237 belonging to w1n ltd. Nameservers ns1.armadns.icu and ns2.armadns.icu are used for resolution.
No TLS certificate is presented, leaving the site exposed to downgrade attacks and indicating a lack of legitimate security controls. The page title retrieved prior to takedown, "kra46 - производство CC напольных покрытий премиум‑класса," suggests the site pretended to be a manufacturer of premium floor‑covering products, a typical luring vector for credential harvesting. Detection metrics show that 15 of 95 VirusTotal scanners flagged the domain, Google Safe Browsing categorises it as social engineering, and PhishDestroy has blocked it.
Gridinsoft assigns a trust score of 0 / 100, and the domain appears on a single security blocklist. Given the combination of registrar, hosting, lack of SSL, and multiple independent detections, defenders should add the domain and its IP to outbound filtering rules, monitor for any residual traffic, and ensure that any endpoint detection solutions are updated to include the associated indicators of compromise. Continuous observation for re‑registration or resurrection of similar infrastructure is recommended.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt