kra47-at[.]feel-fit[.]ru
“kra47 - магазин CC товаров для рыбалки”
kra47-at.feel-fit.ru — Контент недоступен. Сводка доказательств: VirusTotal 11/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); PhishDestroy score 83/100. Регистратор: REGRU-RU.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged as an elevated-risk phishing site specializing in credit card fraud targeting fishing enthusiasts. Analysis indicates the domain kra47-at.feel-fit.ru masquerades as an online store offering credit card goods for fishing, a common tactic to harvest payment details or distribute malicious payloads under the guise of legitimate transactions. Infrastructure analysis reveals the domain was registered on February 08, 2025, through REGRU-RU and resolves to the IP address 193.105.134.30, hosted on AS42237 (w1n ltd) in Sweden. The site lacks SSL encryption, increasing exposure to man-in-the-middle attacks. It appears on one security blocklist and is flagged by 11 out of 95 security vendors on VirusTotal, with detection names including phishing, fraudulent site, and malicious domain. The page title, kra47 - магазин CC товаров для рыбалки, explicitly references credit card (CC) goods, a strong indicator of financial fraud intent. Organizations and individuals should implement the following mitigation steps: block the domain and its resolving IP (193.105.134.30) at the network perimeter using firewalls or DNS filtering. Monitor for credential reuse or unauthorized transactions linked to this domain, particularly for users who may have engaged with fishing-related content. Security teams should review logs for connections to the IP or domain and assess endpoints for signs of compromise. User awareness training should emphasize the risks of unencrypted sites and the prevalence of fraudulent stores targeting niche hobbies. If payment details were entered, initiate immediate fraud response protocols, including card replacement and transaction monitoring.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание