kra46at[.]pvvpermanentatoo[.]ru
“kra46 - студия AT перманентного макияжа с инновационным подходом”
kra46at.pvvpermanentatoo.ru — Inhalt nicht verfügbar. Zusammenfassung der Beweislage: VirusTotal 11/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Fortinet); PhishDestroy score 83/100. Registrar: REGRU-RU.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain kra46at.pvvpermanentatoo.ru was registered on 11 December 2024 through the REGRU‑RU registrar. DNS resolution points to the IP address 193.105.134.30, which belongs to AS42237 operated by w1n ltd and is geolocated in Sweden. Both authoritative name servers are hosted on the armadns.icu infrastructure (ns1.armadns.icu, ns2.armadns.icu). No TLS certificate is presented for the host, indicating that connections are made over plain HTTP only.
The site’s sole visible page title reads “kra46 – студия AT перманентного макияжа с инновационным подходом”, suggesting the domain is being used to impersonate a Russian permanent‑makeup studio, a typical lure for credential‑stealing campaigns. Detection telemetry shows that eleven of ninety‑five VirusTotal scanners flagged the domain, and it appears on one external blocklist. The Gridinsoft trust score is zero out of one hundred, reinforcing the malicious assessment. PhishDestroy has already added the domain to its blocklist, and the current operational status is reported as offline.
The elevated risk rating aligns with the generic phishing classification, but concrete evidence of the phishing payload or targeted credentials has not been captured. Defenders should continue to block the domain at perimeter filters, monitor for any resurgence of the host, and consider adding the associated IP range to deny lists. Ongoing observation of the registrar and name‑server changes is advised, as threat actors often relocate infrastructure while preserving the same domain registration details.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt