kimchi[.]entry-cryptolist[.]app
“CRYPTOLIST”
Сводка доказательств
The domain kimchi.entry-cryptolist.app is currently active and classified as a generic phishing site with an elevated risk rating. Infrastructure analysis shows that the domain resolves to the IPv4 address 188.114.97.3. No authoritative name server records were returned (NS_NOT_FOUND), indicating that conventional DNS queries do not reveal the hosting provider’s name servers. The domain appears on a single security blocklist and is explicitly blocked by the PhishDestroy service.
VirusTotal reports that 14 of 91 scanned security vendors have flagged the domain as malicious, confirming a consensus of concern among a subset of scanning engines. The limited blocklist presence suggests that broader community feeds have not yet incorporated the domain, but the existing vendor detections and the PhishDestroy blocklist provide concrete evidence of abuse. Because the domain’s registration details, SSL certificate status, HTTP response codes, and page content have not been disclosed, the full scope of the phishing operation remains partially unknown.
Defenders should immediately add 188.114.97.3 to network‑level deny lists and enforce DNS filtering for kimchi.entry-cryptolist.app. Continuous monitoring of the IP reputation and periodic rescanning of the domain with multiple scanners are advised to capture any changes in detection rates. Organizations should also consider updating email security gateways to block any messages containing links to this domain, and threat‑intel teams should share the indicator set with peer groups to accelerate collective mitigation.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
VirusTotal
10 → 16
-
Статус домена
Доступен → Недоступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание