Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 10. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

kra-b4-cc[.]ru

“krab4cc - Обновленная Ссылка”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 10/91 Тип мошенничества: Brand Impersonation Последний известный активный
OTX: 1 ref 15.06.2026
Краткий обзор отчёта

kra-b4-cc.ru — Скрытый · достижимый. Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 10/91 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); cloaking observed; PhishDestroy score 100/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
419699FD
Оценка
100/100

PhishDestroy identifies kra-b4-cc.ru as a confirmed phishing domain engaged in brand impersonation, specifically targeting users of the Kraken cryptocurrency exchange platform through a fake login page titled "krab4cc - Обновленная Ссылка". The domain is currently offline, but its history and indicators suggest a sophisticated credential theft operation. Registered on March 28, 2026, the site was hosted on IP address 5.23.52.13 and secured with a Let's Encrypt SSL certificate (E8), lending it a false sense of legitimacy.

Technical analysis reveals that the domain is flagged by only 1 out of 95 VirusTotal security vendors, indicating that its malicious nature has been largely undetected by mainstream security tools. It also appears on one security blocklist and is referenced in a single AlienVault OTX threat intelligence pulse. The relatively recent creation date and low blocklist presence suggest this was a carefully prepared threat designed to evade detection. The SSL certificate from Let's Encrypt further obscures its malicious intent, as many legitimate sites also use this certificate authority.

As the domain is now offline, the immediate risk of interaction is minimal. However, PhishDestroy recommends that users who may have visited kra-b4-cc.ru or entered credentials should immediately change their passwords and enable two-factor authentication on their accounts. Security teams should monitor for any related domains or IP addresses that may resurface under similar names. Regular checks against threat intelligence feeds and user education on recognizing brand impersonation tactics are essential to prevent future compromises.

VirusTotal
VirusTotal
10 det.
OTX references
Сертификат TLS
Просрочен или не проверен -66d
Возраст
5 mo
Зафиксированный статус
Скрытый · достижимый
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 10 / 91 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN nginx · AS9123 JSC TIMEWEB
Репутация IP abuse score 0/100 0 reports checked 13.08.2026
IP-адрес 5.23.52.13 RU
ГеолокацияRU St Petersburg, RU
СетьAS9123 · JSC "TIMEWEB"
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 28.03.2026 (140d)
Cloaking Cloaking Detected Status split · score 2/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='82.29.227.75', port=6887): Max retries exceeded with url: http://kra-b4-cc.ru/ (Caused by Proxy
checked 15.08.2026
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
TLS Fingerprint
TLS Observationvalid from 13.03.2026scanned 23.04.2026
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

10 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
G-Data
Gridinsoft
Lionic
SOCRadar
Webroot
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/kra-b4-cc.ru"
  title="PhishDestroy threat report for kra-b4-cc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>