kra30-att[.]cc
“kra30-att.cc”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
status_split- Оценка маскировки
- 4/6
Сводка доказательств
kra30-att.cc is an active domain engaging in credential theft, posing a significant risk to users attempting to enter sensitive login information. This domain is currently operational and should be treated as a threat due to its malicious intent targeting user credentials.
The domain was registered on July 10, 2025, through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to the IP address 185.226.92.168. VirusTotal scanning shows that 15 out of 95 security vendors have flagged kra30-att.cc as malicious. The domain holds an SSL certificate issued by Let's Encrypt, and it appears on one known security blocklist. Additionally, the domain is blocked by OISD, indicating community recognition of its threat.
At present, kra30-att.cc remains active and continues to pose a threat to users by attempting to steal credentials. It is highly recommended to block access to this domain at the network level and educate users to avoid interacting with any communications referencing this site. Monitoring for related threat indicators and updating security controls accordingly will help mitigate potential credential compromise.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260326-717B78- Заголовок сохранённой страницы
- kra30-att.cc/
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | kra30-att.cc |
malicious | Sinkholed |
| DNS4EU | kra30-att.cc |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание