krab1-att[.]ru
“krab1at свежие крабы — натуральные морепродукты прим-качества | krab1.at”
krab1-att.ru — Contenu indisponible. Résumé des preuves: VirusTotal 4/93 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); Spamhaus DBL_PHISH; PhishDestroy score 65/100. Bureau d’enregistrement: REGRU-RU.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, krab1-att.ru, was registered on December 16, 2025, through REGRU-RU and is currently offline. Analysis indicates it was designed to impersonate a seafood vendor, as evidenced by the page title 'krab1at свежие крабы — натуральные морепродукты прим-качества | krab1.at,' which suggests a fraudulent online storefront selling fresh crab products. The domain resolved to IP 91.236.116.113, hosted on AS42237 (w1n ltd) in Sweden, and used Cloudflare nameservers (imani.ns.cloudflare.com, jakub.ns.cloudflare.com). No SSL certificate was detected, increasing the risk of unencrypted data transmission.
Defenders should note that the domain appears on one security blocklist (PhishDestroy) and was flagged by 4 of 93 security vendors on VirusTotal, indicating moderate detection but not universal consensus. The Gridinsoft trust score of 0/100 further supports its classification as malicious infrastructure. While the exact phishing kit or payload is not confirmed, the lack of SSL and the domain's abrupt takedown suggest it was likely used for credential harvesting or payment fraud under the guise of a legitimate seafood retailer.
Given its current offline status, defenders should prioritize monitoring for re-emergence on similar IPs or nameservers, particularly those associated with AS42237. Historical DNS logs should be reviewed for connections to this domain, and any linked IPs or subdomains should be added to blocklists. If the domain reactivates, immediate takedown requests should be pursued via the registrar (REGRU-RU) or hosting provider (w1n ltd).
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif