Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
at-krab1[.]cc
“krab1.cc”
Kaydedilmiş gözlem
Gözlemlenen başlık farkı
Kanıt özeti
PhishDestroy identifies at-krab1.cc as an active fake Krab application phishing domain designed to deceive users into downloading malicious software under the guise of a legitimate application.
This domain was flagged with a risk level of under_investigation due to its clear intent to impersonate a popular app, despite operating with a recently created domain registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on December 11, 2025. The domain resolves to IP 104.21.76.143 and currently shows 0 detections out of 95 VirusTotal scans, indicating it has evaded immediate detection. The presence of an SSL certificate issued by Google Trust Services may further lend false credibility to the site, as malicious actors increasingly exploit trusted certificate authorities to appear legitimate.
Users are strongly advised to avoid interacting with at-krab1.cc due to the high risk of credential theft or malware infection. To mitigate exposure, immediately block the domain and IP address 104.21.76.143 at the network level. Verify any application downloads directly from official sources and educate users to recognize red flags such as recent domain registrations and unexpected SSL certificates. Report the domain to relevant threat intelligence platforms to aid in broader detection and takedown efforts.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260328-732D50- Yakalanan sayfa başlığı
- krab1.cc
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
live_content- Erişilebilirlik
content_live- Neden
content_served- Güven
- 90%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 cf12272e950e
Tespit zaman çizelgesi
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Canlı içerik
5a0fb7a9d598 -
Erişilebilirlik
Canlı içerik → Yönlendirildi
9edb4fe395b6 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
d4038fc98845 -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
1140abd5aa2a -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
7cebcfd4071c -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
7b4eee9cacdc -
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Erişilebilirlik
Yönlendirildi → Bilinmiyor
ca255b61650a -
Alan adı durumu
Erişilemiyor → Erişilebilir
Tümünü göster (3)
-
Erişilebilirlik
Bilinmiyor → Yönlendirildi
91ccb33f765b -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
afa49a2b04dd -
Erişilebilirlik
Bilinmiyor → Canlı içerik
cf12272e950e
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 27.03.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of at-krab1.cc · checked Mar 28, 2026
Site Yapılandırma Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin