kra--43-------at[.]ru
“kra44 - воплощает муниципалитет AT уровня”
kra--43-------at.ru — Contenido no disponible. Resumen de las pruebas: VirusTotal 5/95 (ADMINUSLabs, alphaMountain.ai, CyRadar, Fortinet); PhishDestroy score 65/100. Registrador: RU-CENTER-RU.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This site, hosted at kra---43-------at.ru, poses a threat as a fraudulent clone of the KRA marketplace, a known darknet platform. The page title "kra44 - воплощает муниципалитет AT уровня" is a Russian phrase indicating it claims to represent the "AT level municipality," a reference to the marketplace's operational structure. The site likely aims to deceive users into believing it is a legitimate access point for the KRA service, potentially to harvest credentials or distribute malware.
Technical evidence shows the domain is flagged by 5 out of 95 VirusTotal vendors, including ADMINUSLabs, alphaMountain.ai, CyRadar, and Fortinet. It is listed on 1 blocklist. The domain was registered on 2025-10-28 through RU-CENTER-RU, and resolves to IP address 91.236.116.20 located in Sweden, assigned to AS42237 w1n ltd. The site has no SSL certificate and uses nameservers ns1.armadns.com and ns2.armadns.com.
The site is currently offline and down. With a GridinSoft trust score of 0 out of 100, the risk level is high, indicating a confirmed malicious or fraudulent nature. This domain should be blocked and reported to relevant authorities.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.