krk44[.]at
“Krа47.at | Krа47.cc - Проверка браузера - krab1.cc | krab1.at”
Сводка доказательств
Analysis of krk44.at indicates a high‑confidence malicious profile despite the domain being taken offline at the time of review. The site previously responded with HTTP 200, and its SSL certificate was issued to PhishDestroy / botadmin.destroy.tools, a known indicator of phishing infrastructure. The certificate and the fact that the domain resolves to 172.67.222.128, an address owned by AS13335 Cloudflare, Inc., suggest the operators leveraged Cloudflare’s CDN and DNS services (luke.ns.cloudflare.com and rosalie.ns.cloudflare.com) to obscure the true hosting location. The registrar listed is Hosting Concepts B.V. d/b/a Registrar.eu, which is a legitimate registrar but does not mitigate the malicious intent observed.
Gridinsoft assigned a trust score of 0 / 100, effectively flagging the domain as completely untrusted. The page title captured during the brief availability – “Krа47.at | Krа47.cc - Проверка браузера - krab1.cc | krab1.at” – contains Russian text referring to a “browser check” and references to krab1, a pattern seen in other crypto‑drainer campaigns that use language obfuscation to evade detection. The domain appears on one security blocklist and was flagged by four of ninety‑three VirusTotal scanners, reinforcing the suspicion of abuse. The identified scam type is a Crypto Scam, consistent with the observed indicators.
Defenders should immediately block krk44.at at perimeter firewalls and DNS resolvers, monitor for any re‑registration of the same name or related subdomains, and consider adding the associated IP range (172.67.222.128) to threat‑intel feeds. Continuous observation of Cloudflare‑associated IPs used by the domain is advised, as the actors may shift infrastructure while retaining the same CDN front‑end.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
4 → 7
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание