kra47-cc[.]ass1s[.]ru
“krab1 - умные CC системы учёта ресурсов”
kra47-cc.ass1s.ru — Inhalt nicht verfügbar. Zusammenfassung der Beweislage: VirusTotal 13/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker); Google Safe Browsing flagged; PhishDestroy score 89/100. Registrar: REGRU-RU.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This report analyzes the domain kra47-cc.ass1s.ru, which presented a page titled "krab1 - умные CC системы учёта ресурсов" (Russian for "krab1 - smart CC resource accounting systems"). The site appears to be a fraudulent resource, likely impersonating a legitimate service or brand related to credit card (CC) systems or resource accounting. The primary threat is social engineering, as flagged by Google Safe Browsing, indicating the site is designed to deceive visitors into disclosing sensitive information.
Technical evidence from the provided data shows the domain was flagged by 13 out of 95 VirusTotal vendors, including alphaMountain.ai, BitDefender, CRDF, CyRadar, and Forcepoint ThreatSeeker. It is hosted on IP 193.105.134.30, associated with AS42237 w1n ltd in Sweden. The domain was registered through REGRU-RU on 2025-03-02, with nameservers ns1.regerey.com and ns2.regerey.com, and has no SSL certificate. Google Safe Browsing lists it as flagged for social engineering, and it appears on 1 blocklist.
Current status is DOWN or OFFLINE. Based on the high detection rate, low GridinSoft trust score of 0/100, and social engineering flag, the risk level is assessed as high for users who may have previously interacted with the site. Continued monitoring is recommended in case the domain becomes active again.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt