www-krb1-at[.]ru
“KRAB1.AT | Авторизация на сайте KRAB”
www-krb1-at.ru — Contenuto non disponibile (HTTP 502). Riepilogo delle prove: VirusTotal 3/93 (Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); URLQuery 2 alerts; PhishDestroy score 65/100. Registrar: DOMENUS-RU.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain www-krb1-at.ru is a generic phishing site designed to deceive users into entering sensitive information. It does not impersonate a specific brand or utilize a known drainer kit. As of the latest verification, www-krb1-at.ru has been taken offline, but it previously posed an elevated risk of credential theft or other fraudulent activity.
Technical indicators confirm the malicious nature of www-krb1-at.ru. The domain was flagged by 3 of 95 VirusTotal security vendors, including Forcepoint ThreatSeeker, Gridinsoft, and SOCRadar, and appears on 1 security blocklist (PhishDestroy). Registered through DOMENUS-RU on December 20, 2025, it resolved to the IP address 193.105.134.70, hosted by AS42237 (w1n ltd) in Sweden. No SSL certificate was present, and the observed page title was 'KRAB1.AT | Авторизация на сайте KRAB'. Gridinsoft assigned it a trust score of 0/100, further indicating its fraudulent intent.
Users who interacted with www-krb1-at.ru should immediately change any credentials entered on the site, enable two-factor authentication (2FA) on affected accounts, and monitor for unauthorized activity. If financial or cryptocurrency details were exposed, consider revoking token approvals and transferring funds to a new wallet. Report the domain to platforms like Google Safe Browsing, PhishTank, or local cybersecurity authorities to aid in takedown efforts and prevent further victimization.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | www-krb1-at.ru |
phishing | Phishing Block |
| Hagezi Threat Feed | www-krb1-at.ru |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
PD-20260105-776ACB Recipient: abuse@w1n.nl Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo