cc-kra-46[.]ru
“Kra46 cc - тихие идеи для дома: подборка 46 деталей kra”
cc-kra-46.ru — Contenuto non disponibile. Riepilogo delle prove: VirusTotal 12/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); PhishDestroy score 86/100. Registrar: REGRU-RU.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Analysis of cc-kra-46.ru shows a recently registered domain (created 09 December 2025) that was used for a generic phishing campaign and is now taken offline. The site presented the page title “Kra46 cc - тихие идеи для дома: подборка 46 деталей kra”, but no SSL certificate was observed, indicating traffic was served over plain HTTP. Gridinsoft assigned a trust score of 0 / 100, reflecting a complete lack of confidence in the host. DNS resolution points to IP 193.105.134.74, which resolves to a Swedish network owned to AS42237 w1n ltd.
The domain is hosted on Cloudflare’s infrastructure, using the nameservers sureena.ns.cloudflare.com and woz.ns.cloudflare.com, and is registered through the Russian registrar REGRU‑RU. Reputation data shows the domain appears on one security blocklist and has been flagged by PhishDestroy. VirusTotal scans returned 12 detections out of 95 participating security vendors, confirming malicious activity. AlienVault OTX references the domain in a single threat‑intel pulse, providing additional corroboration.
While the site is currently offline, defenders should continue to block the IP address 193.105.134.74 and the domain itself at perimeter and DNS layers. Adding cc‑kra‑46.ru to internal blocklists, threat‑intel feeds, and security information and event management (SIEM) correlation rules is advised. Ongoing monitoring of the associated IP range and Cloudflare nameservers for new activity is recommended, as the infrastructure could be repurposed for future phishing operations.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo