web[.]kraken19at-t[.]ru
“Веб-торговля - Kraken Marketplace”
web.kraken19at-t.ru — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : Kraken; Type d'arnaque : Crypto Scam. Résumé des preuves: VirusTotal 11/95 (BitDefender, CRDF, CyRadar, Fortinet, G-Data); Spamhaus DBL_PHISH; PhishDestroy score 83/100. Bureau d’enregistrement: REGRU-RU.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, web.kraken19at-t.ru, poses a direct threat to users by impersonating the Kraken cryptocurrency exchange platform. The site mimics legitimate Kraken branding, including a page title in Russian ('Веб-торговля - Kraken Marketplace'), to deceive visitors into entering sensitive credentials or financial information. Such impersonation attacks are commonly used to steal login details, private keys, or facilitate unauthorized transactions, putting users' digital assets at risk. Analysis indicates the domain was registered on December 2, 2025, through REGRU-RU, a registrar with a history of hosting malicious infrastructure. The domain lacks an SSL certificate, a red flag for secure connections, and resolves to the IP address 31.31.196.214, located in Russia under AS197695. Security vendors have flagged this domain as malicious, with 11 out of 95 engines on VirusTotal detecting it. Additionally, it appears on one security blocklist and was proactively taken offline after being identified as a threat. If you visited web.kraken19at-t.ru, immediate action is required. First, disconnect the device from the network to prevent potential data exfiltration. Next, change passwords for any accounts accessed from the device, particularly cryptocurrency wallets or exchange platforms, using a separate, secure device. Enable multi-factor authentication where available. Monitor financial accounts and transaction histories for unauthorized activity. If credentials were entered, assume they are compromised and revoke access to any linked services. Consider scanning the device for malware using updated security tools, as phishing sites may deploy additional payloads.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif