kra47-at[.]gruz-rnd[.]ru
“kra47 - яркие AT путешествия по живописным местам”
kra47-at.gruz-rnd.ru — Contenido no disponible. Resumen de las pruebas: VirusTotal 9/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Fortinet); PhishDestroy score 77/100. Registrador: REGRU-RU.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain kra47-at.gruz-rnd.ru hosts a site titled "kra47 - яркие AT путешествия по живописным местам," which translates to "bright AT travel to scenic places." This site appears to impersonate the Kraken/Kra47 brand, a known darknet marketplace, by using the "kra47" prefix in the domain name and page title. The threat posed is that the site likely serves as a phishing or scam page designed to harvest credentials or distribute malware under the guise of travel-related content, targeting users familiar with the Kraken brand.
Technical analysis reveals the site has a VirusTotal detection rate of 8/95 vendors, flagged by alphaMountain.ai, BitDefender, CRDF, CyRadar, and Fortinet. It is listed on 1 blocklist. The domain was registered on 2025-01-13 with registrar REGRU-RU, hosted on IP 91.236.116.20 (SE) under AS42237 w1n ltd. No SSL certificate is present. Nameservers are ns1.armadns.com and ns2.armadns.com. GridinSoft trust rating is 0/100.
The site is currently OFFLINE. Given the low trust rating, high vendor detection, and absence of SSL, the risk level for users who may have accessed it is high, as it was likely used for credential theft or malware delivery.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.