kra46-cc-s[.]ru
“Kra46 CC | Подборка ночного света: мягко, безопасно, красиво”
kra46-cc-s.ru — Непроверенный. Тип мошенничества: Crypto Drainer. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, Chong Lua Dao, CRDF, Gridinsoft, SOCRadar); PhishDestroy score 71/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of kra46-cc-s.ru shows a newly registered domain (created 28 March 2026) that is currently active and classified as a high‑risk crypto drainer. The host returns an HTTP 301 redirect and presents a TLS certificate issued by Let’s Encrypt (E8), indicating encrypted traffic. DNS resolution points to 188.114.97.3, an address owned by CloudFlare, Inc. in Canada. The page title “Kra46 CC | Подборка ночного света: мягко, безопасно, красиво” is the only visible content; no additional page content has been examined. VirusTotal reports three detections out of ninety‑four scanners, and the domain appears on a single security blocklist. Independent monitoring services such as PhishDestroy have already blocked the host, and Gridinsoft assigns a trust score of zero out of one hundred. The evidence suggests the infrastructure is being used to lure victims into cryptocurrency‑related scams, although the exact phishing lure or compromised accounts have not been disclosed. Defenders should add the domain and its IP address to outbound and inbound filtering rules, monitor TLS connections to the Let’s Encrypt certificate, and enforce URL reputation checks that incorporate the current blocklist entries. Continuous re‑scanning is recommended to capture any new detections, and any observed traffic should be logged for forensic correlation with potential crypto‑drain incidents.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание