Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

kra29[.]at

Tehdit kararı Kritik 90/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 10/91 Spamhaus DBL: DBL_SPAM Dolandırıcılık türü: Credential Phishing Bilinen son aktif
08.06.2026

Kanıt özeti

KRİTİK
Evidence score
90/100

This domain is flagged as a credential harvesting phishing site targeting user authentication data through deceptive Captcha prompts. Analysis indicates an elevated risk level due to its infrastructure and detection patterns, specifically designed to mimic legitimate security verification processes while exfiltrating sensitive credentials. Infrastructure analysis reveals the domain kra29.at was registered on June 08, 2026, an anomalous future date suggesting potential domain spoofing or registrar manipulation. It is currently offline but was previously served via Cloudflare with HTTP/3 support and Cloudflare Browser Insights enabled, a common tactic to obscure hosting origins and evade detection. The domain appears on one security blocklist and is flagged by 10 out of 95 security vendors on VirusTotal, with PhishDestroy actively blocking access. The SSL certificate is issued by Let's Encrypt, a frequently abused certificate authority in phishing campaigns due to its low validation requirements and free availability. Mitigation steps for this threat type include immediate blacklisting of the domain across all network security controls, including firewalls, email gateways, and endpoint protection systems. Security teams should conduct a retrospective analysis of logs for any connections to kra29.at or associated IP addresses to identify compromised credentials. User awareness training should emphasize the risks of fake Captcha pages, particularly those hosted on newly registered or suspicious domains. Additionally, organizations should enforce multi-factor authentication and monitor for anomalous login attempts, as stolen credentials are likely to be used in follow-up attacks. Domain registrars and certificate authorities should be notified to revoke any active certificates and suspend the domain to prevent future abuse.

VirusTotal
VirusTotal
10 det.
DNS Security
3/14
TLS sertifikası
Let's Encrypt
Yaş
2 mo New
Gözlemlenen durum
Bilinen son aktif HTTP 301
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 10 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture not submitted URLScan verdict değerlendirme yok DNS engellemeleri 3/14 TLS valid certificate, 52d WHOIS 2 mo old Ekran görüntüsü yakalanmadı Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
7/9

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Etki Alanı Analizi

Alan adı
Sunucu / ASN nginx · AS210006 Shereverov Marat Ahmedovich
IP itibarı IP abuse confidence 0/100 0 reports checked 27.07.2026
IP adresi 178.20.210.35 KZ
Coğrafi konumKZ Būlaevo, KZ
AS210006 · Shereverov network
KayıtOluşturuldu 08.06.2026 (64d · New)
HTTP Durumu301 Moved Permanently
Elapsed Since First Report 44h
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi08.06.2026
Submitted URLhttp://kra29.at/
TLS parmak izi
TLS gözlemi19.07.2026 tarihinden itibaren geçerli27.07.2026 tarihinde tarandı
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 52 days

Teknolojiler

3 yüksek güvenli teknoloji belirlendi

Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
SOCRadar
Sophos
Webroot

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/kra29.at"
  title="PhishDestroy threat report for kra29.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>