cc-kra-46[.]ru
“Kra46 cc - тихие идеи для дома: подборка 46 деталей kra”
cc-kra-46.ru — Contenu indisponible. Résumé des preuves: VirusTotal 12/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); PhishDestroy score 86/100. Bureau d’enregistrement: REGRU-RU.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of cc-kra-46.ru shows a recently registered domain (created 09 December 2025) that was used for a generic phishing campaign and is now taken offline. The site presented the page title “Kra46 cc - тихие идеи для дома: подборка 46 деталей kra”, but no SSL certificate was observed, indicating traffic was served over plain HTTP. Gridinsoft assigned a trust score of 0 / 100, reflecting a complete lack of confidence in the host. DNS resolution points to IP 193.105.134.74, which resolves to a Swedish network owned to AS42237 w1n ltd.
The domain is hosted on Cloudflare’s infrastructure, using the nameservers sureena.ns.cloudflare.com and woz.ns.cloudflare.com, and is registered through the Russian registrar REGRU‑RU. Reputation data shows the domain appears on one security blocklist and has been flagged by PhishDestroy. VirusTotal scans returned 12 detections out of 95 participating security vendors, confirming malicious activity. AlienVault OTX references the domain in a single threat‑intel pulse, providing additional corroboration.
While the site is currently offline, defenders should continue to block the IP address 193.105.134.74 and the domain itself at perimeter and DNS layers. Adding cc‑kra‑46.ru to internal blocklists, threat‑intel feeds, and security information and event management (SIEM) correlation rules is advised. Ongoing monitoring of the associated IP range and Cloudflare nameservers for new activity is recommended, as the infrastructure could be repurposed for future phishing operations.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif