kras4[.]cc
“Kraken”
This domain, kras4.cc, is flagged as a high-risk cryptocurrency phishing site specifically designed to impersonate Kraken, a well-known cryptocurrency exchange platform. Analysis indicates the site employs brand impersonation tactics to deceive users into divulging sensitive credentials, likely including wallet private keys or login details, which could lead to unauthorized asset transfers. The page title explicitly mimics the legitimate Kraken platform, reinforcing the fraudulent scheme. No specific drainer kit signatures were identified in initial scans, though the infrastructure aligns with known phishing campaigns targeting cryptocurrency users. Infrastructure analysis reveals critical technical indicators associated with this domain. The domain was registered on January 22, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently linked to malicious domains. It resolves to the IP address 188.114.97.3, which is associated with Cloudflare services, a common obfuscation tactic to mask the true hosting origin. Security vendor detections on VirusTotal stand at 15 out of 95, indicating moderate but consistent flagging across threat intelligence platforms. The domain appears on three security blocklists, including MetaMask and PhishDestroy, and holds a Gridinsoft trust score of 0/100, reflecting its confirmed malicious status. Technologies detected include Cloudflare and HTTP/3, further suggesting efforts to evade detection and enhance site performance for fraudulent purposes. As of the latest assessment, kras4.cc has been taken offline, likely due to coordinated takedown efforts or registrar intervention. However, the domain remains a verified threat due to its recent creation date and persistent blocklist presence. Users who may have interacted with this domain are advised to immediately revoke any connected wallet permissions, rotate credentials, and monitor accounts for unauthorized transactions. The remaining risk stems from potential re-registration or migration of the phishing infrastructure to alternative domains, necessitating continued vigilance and proactive blocking of related indicators of compromise.
Запись отправленного сообщения
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260324-FE2536- Заголовок сохранённой страницы
- Kraken
- PDF-файл
- PDF с доказательствами
Правовое основание
Полный текст доказательств
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Данные сетевой безопасности Registrar context
Процесс реагирования на угрозы
Проверка по блок-листам
Источников: 10 · синхронизировано 09.08.2026
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
held- Причина
registrar_client_hold- Участник
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Механизм
client_hold- Уверенность
- 95%
Действие регистратора
NICENIC INTERNATIONAL GROUP CO., LIMITED IANA 3765
Доказательства атрибуции:
Оценка времени недоступности
Диапазон погрешности: ±2497.52 h Точность времени:very_low Хронология обнаружения
Сохранённые наблюдения в хронологическом порядке.
-
VirusTotal
VirusTotal: 6 → 15
-
Доступность
Доступность: впервые отмечено как dns_inactive
f93a11f87e4d -
Доступность
Доступность: dns_inactive → unknown
5553bd22ed79 -
Доступность
Доступность: unknown → dns_inactive
27ce066b6b37 -
Доступность
Доступность: dns_inactive → held
fcbffa5c6fdd -
Доступность
Доступность: held → dns_inactive
f52d526b76a1 -
Доступность
Доступность: dns_inactive → unknown
923afb0f0de6 -
Доступность
Доступность: unknown → held
60ec3b6a838a -
Доступность
Доступность: held → unknown
cf27bf77c1e6 -
Доступность
Доступность: unknown → dns_inactive
6dfe9145995c
Показать все (7)
-
Доступность
Доступность: dns_inactive → held
6ff450e724e6 -
Доступность
Доступность: held → dns_inactive
641ed81dc4d5 -
Доступность
Доступность: dns_inactive → unknown
752a705fb310 -
Доступность
Доступность: unknown → held
2b41aefabd5e -
Доступность
Доступность: held → unknown
ba14e8a39ea1 -
Доступность
Доступность: unknown → dns_inactive
d0b7046e8c2f -
Доступность
Доступность: dns_inactive → held
d4a4832429f7
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание