kra47at[.]laviaana[.]ru
“kra47 - ваш помощник в мире автозапчастей CC класса”
kra47at.laviaana.ru — Contenu indisponible (HTTP 502). Résumé des preuves: VirusTotal 1/95 (SOCRadar); PhishDestroy score 55/100. Bureau d’enregistrement: REGRU-RU.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain kra47at.laviaana.ru is a generic phishing site that was taken offline after being flagged by security vendors. It posed as a helpful resource for auto parts, using the page title 'kra47 - ваш помощник в мире автозапчастей CC класса' to lure visitors, but its true purpose was to conduct phishing attacks. No specific brand or drainer kit was associated with this domain. As of the latest analysis, the site is no longer active, but users should remain cautious as similar domains may appear.
Technical indicators show that kra47at.laviaana.ru was flagged by 1 of 95 VirusTotal vendors, including SOCRadar, and appeared on 1 security blocklist (PhishDestroy). The domain was registered through REGRU-RU on January 9, 2025, at 15:53:55, and resolves to IP address 91.236.116.20, located in SE (AS42237 w1n ltd). No SSL certificate was issued for this domain. Google Safe Browsing did not flag the site, but the Gridinsoft trust score of 0/100 and the single blocklist detection indicate elevated risk. Nameservers were ns1.armadns.com and ns2.armadns.com.
Because kra47at.laviaana.ru was a generic phishing site, users who may have interacted with it should change any passwords entered on the page and enable two-factor authentication on affected accounts. Monitor for unauthorized activity or fraudulent charges. To report similar phishing domains, submit them to Google Safe Browsing, PhishDestroy, or your email provider's spam reporting tools. No crypto drainer was involved, so no token approval revocations are necessary.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif