kra16x[.]cc
“kra16.cc”
Сводка доказательств
PhishDestroy identifies kra16x.cc as an active credential-harvesting domain registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on April 04, 2025. The site has been weaponized to steal user credentials under a generic phishing vector, with no specific brand or drainer kit attribution in open-source intelligence at this time. Behavior observed aligns with harvesting portals designed to siphon login data, often deployed in advance of larger credential-stuffing campaigns across financial and crypto platforms.
Technical investigation reveals kra16x.cc exhibits a high-risk profile: it scored 6/95 detections on VirusTotal, resolving to IP 188.114.96.3 via a valid SSL certificate issued by Google Trust Services. The domain was created on April 04, 2025, and is currently unlisted on major blocklists but remains under active monitoring by 6 security vendors. These indicators suggest a newly deployed infrastructure leveraging established trust chains to evade early-stage detection.
Despite its recent creation and moderate detection rate, kra16x.cc remains active and poses an elevated risk to users engaging with suspicious links or advertisements. Immediate blocking at DNS and network levels is strongly advised. Users should avoid accessing this domain and verify any related URLs using PhishDestroy’s real-time lookup. While the current threat is contained through proactive detection, the combination of recent registration, low VT coverage, and valid SSL infrastructure elevates the risk of successful exploitation if left unchecked.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260326-A8F1CB- Заголовок сохранённой страницы
- kra16.cc
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | kra16x.cc |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of kra16x.cc · checked Mar 27, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание