kra46-at[.]family-and-home[.]ru
“kra46 - AT портал уютного дома и семейных ценностей”
kra46-at.family-and-home.ru — Contenido no disponible. Resumen de las pruebas: VirusTotal 11/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker); PhishDestroy score 83/100. Registrador: REGRU-RU.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, kra46-at.family-and-home.ru, is assessed as a credential phishing portal targeting users through a themed family and home services site. Registered on December 10, 2024, via REGRU-RU, the domain resolves to IP 193.105.134.30, hosted on AS42237 (w1n ltd) in Sweden. Nameservers ns1.armadns.icu and ns2.armadns.icu indicate use of a third-party DNS provider often associated with malicious infrastructure. The domain is currently offline, with no SSL certificate present, increasing the likelihood of plaintext credential transmission if previously active.
The page title, 'kra46 - AT портал уютного дома и семейных ценностей,' suggests a localized phishing campaign aimed at Russian-speaking users, though the exact brand or service being mimicked remains unconfirmed. Detection coverage is limited but notable: the domain appears on one security blocklist (PhishDestroy) and is flagged by 11 of 95 security vendors on VirusTotal, indicating moderate but not universal recognition as malicious. Gridinsoft assigns a trust score of 0/100, reinforcing its high-risk classification.
Defenders should treat this domain as part of a credential harvesting operation, particularly if logs show connections from internal assets to 193.105.134.30 or DNS queries for the domain. Review proxy, DNS, and endpoint logs for prior interactions, and consider sinkholing or blocking the domain and IP at perimeter controls. The use of armadns.icu nameservers may warrant broader monitoring of domains leveraging the same infrastructure.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.