krab39[.]biz
“Suspected phishing site | Cloudflare”
krab39.biz — Контент недоступен. Олицетворение бренда: Genericcloudflare. Сводка доказательств: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLScan malicious verdict; Spamhaus DBL_PHISH; PhishDestroy score 92/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
krab39.biz was observed on a security blocklist on July 29, 2026 and is currently listed as active with an elevated risk rating. The domain is specifically blocked by the PhishDestroy feed, indicating that it has been identified as a phishing resource. VirusTotal scans show that 14 of 91 antivirus and URL‑reputation engines returned a malicious verdict for the domain, confirming a consensus of detection across multiple vendors.
No additional infrastructure details such as registrar, hosting IP, ASN, or TLS certificate information are available in the current intelligence, so the underlying hosting environment cannot be profiled at this time. The lack of publicly disclosed page title or brand target means the exact impersonated entity has not been disclosed, and the site’s content has not been captured for analysis. Consequently, defenders should assume the domain is being used to host fraudulent pages that may attempt credential harvesting or other malicious activity.
Recommended mitigation steps include adding krab39.biz to outbound and inbound URL filtering policies, updating DNS sinkhole lists, and ensuring endpoint protection solutions subscribe to the PhishDestroy feed. Continuous monitoring of DNS query logs for lookups to krab39.biz and periodic re‑scanning with VirusTotal or similar services are advised to detect any changes in the threat profile. Until further evidence is obtained, the domain should be treated as hostile and blocked wherever feasible.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание