kra--36---------cc[.]ru
“kra46 - CC академия архитектуры снов”
kra--36---------cc.ru — Contenido no disponible. Resumen de las pruebas: VirusTotal 15/95 (ADMINUSLabs, alphaMountain.ai, Bfore.Ai PreCrime, BitDefender, CyRadar); Google Safe Browsing flagged; PhishDestroy score 95/100. Registrador: REGRU-RU.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, kra--36---------cc.ru, operates as a high-risk credit card phishing infrastructure designed to harvest financial credentials through deceptive theming. The site presents itself as "CC академия архитектуры снов" (CC Academy of Dream Architecture), a fabricated entity likely intended to exploit trust in educational or professional branding. Analysis indicates the domain specifically targets payment card details, a common objective in credential phishing campaigns where attackers mimic legitimate services to trick users into submitting sensitive information. The use of Cyrillic characters and financial-themed keywords suggests an attempt to evade casual scrutiny while appealing to a specific demographic. Infrastructure analysis reveals multiple indicators of malicious intent. The domain was registered on August 7, 2025, through REGRU-RU, a registrar frequently associated with phishing operations. It resolves to the IP address 193.105.134.30, hosted on AS42237 (w1n ltd) in Sweden, an autonomous system previously linked to fraudulent activities. Security vendors flagged the domain in 15 out of 95 detections on VirusTotal, while it appears on one additional blocklist. The absence of an SSL certificate further undermines its legitimacy, as modern phishing sites typically employ encryption to appear credible. Google Safe Browsing and PhishDestroy have independently classified this domain as phishing, corroborating its malicious classification. Users who visited kra--36---------cc.ru should take immediate remedial action. If any credentials or payment details were entered, affected parties must contact their financial institutions to monitor for unauthorized transactions and request card reissuance if necessary. System scans using updated security tools are recommended to detect potential malware or browser-based exploits. Browser caches and saved passwords should be cleared to eliminate residual session data. Given the domain's recent creation and targeted nature, vigilance for follow-up phishing attempts via email or messaging platforms is advised. Organizations should update their blocklists to include this domain and its associated IP address to prevent future access.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.