kra43-at-43[.]ru
“Kra43 — доставка с приключениями AT версия”
kra43-at-43.ru — Contenido no disponible. Resumen de las pruebas: VirusTotal 14/95 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); Google Safe Browsing flagged; PhishDestroy score 92/100. Registrador: UK-WIN (ASN: 42237).
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain kra43-at-43.ru hosted a site titled "Kra43 — доставка с приключениями AT версия," indicating it impersonated the Kraken Market darknet marketplace, specifically the "AT" (automatic) delivery version. The site posed a threat as a social engineering phishing page, designed to steal credentials or payments from users seeking access to the marketplace.
Technical evidence shows the site was flagged by 14 out of 95 VirusTotal vendors, including alphaMountain.ai, BitDefender, CyRadar, ESET, and Forcepoint ThreatSeeker. Google Safe Browsing flagged it for SOCIAL_ENGINEERING. The domain was registered via UK-WIN (ASN 42237) and hosted at IP address 91.236.116.129 in Sweden (SE). The registrar was UK-WIN, nameservers were ns1.reg.ru and ns2.reg.ru, and the site had no SSL certificate. GridinSoft trust rating was 0/100.
As of the report date, the site is DOWN/OFFLINE and listed on 1 blocklist. The risk level is high based on the high detection rate and confirmed social engineering flag, though the site is no longer accessible.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.