Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

kra47-cc[.]rituall-vechnost[.]ru

“kra47 - цифровой архив памяти для CC-историй”

Tehdit kararı Kritik 80/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 10/95
27.11.2025
Rapor özeti

kra47-cc.rituall-vechnost.ru — İçerik kullanılamıyor. Kanıt özeti: VirusTotal 10/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Fortinet); Google Safe Browsing flagged; PhishDestroy score 80/100. Kayıt kuruluşu: REGRU-RU.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
52E6CB45
Puan
80/100

On July 24 2026 analysts examined the domain kra47-cc.rituall-vechnost.ru, which was registered on 19 December 2024 through the Russian registrar REGRU‑RU. The domain resolves to the IPv4 address 193.105.134.30, which is part of ASN 42237 operated by w1n ltd and geographically mapped to Sweden. DNS queries return authoritative nameservers ns1.armadns.com and ns2.armadns.com. No TLS certificate is presented, indicating that the site was served over plain HTTP when it was online. The only visible page title captured before takedown was “kra47 - цифровой архив памяти для CC-историй”, suggesting an attempt to pose as a digital archive for “CC‑stories”.

The infrastructure currently shows an offline status, and the site has been removed from public access. Reputation services flag the domain as high‑risk. Gridinsoft assigns a trust score of 0 out of 100. VirusTotal recorded detections from ten of the ninety‑five scanned vendors, and Google Safe Browsing classifies the URL as a social‑engineering threat. The domain appears on a single external blocklist and is also listed by the PhishDestroy mitigation service.

No SSL fingerprint or certificate transparency data exists, and no additional page content has been released for public analysis. Given the observed indicators, defenders should block traffic to 193.105.134.30 and to the fully‑qualified domain name, enforce DNS sink‑hole rules for ns1.armadns.com and ns2.armadns.com, and monitor for any re‑registration attempts by the same registrar. Continuous observation of the ASN AS42237 range is advisable, as the hosting provider may be reused for future phishing campaigns. Organizations using web filtering should retain the Google Safe Browsing and PhishDestroy classifications to prevent end‑user exposure. The limited public footprint means that attribution remains uncertain, but the combination of a recent registration, low trust score, and multiple vendor detections strongly supports a phishing intent.

VirusTotal
VirusTotal
10 det.
URLScan
URLScan
Yaş
1.7 yr
Gözlemlenen durum
İçerik kullanılamıyor
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 10 / 95 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS 20 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Google Safe Browsing İşaretlendi Social engineering checked 25.02.2026
Sunucu / ASN nginx · AS42237 w1n w1n ltd, GB
IP itibarı abuse score 0/100 0 reports checked 17.06.2026
Registrar (base domain) REGRU-RU RU(RU)
IP adresi 193.105.134.30 SE
Coğrafi konumSE Stockholm, SE
AS42237 · w1n ltd
Registration (base domain)rituall-vechnost.ru · Oluşturuldu 19.12.2024 Expires 19.12.2025
İlk erişilemezliğe kadar geçen süre 151 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi27.11.2025
DOM Analysisanalyzed 23.04.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://kra47-cc.rituall-vechnost.ru/
Ad sunucularıns1.armadns.comns2.armadns.com
TLS Observationscanned 17.06.2026
Sayfa başlığı
kra47 - цифровой архив памяти для CC-историй
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
Fortinet
G-Data
Google Safebrowsing
Seclookup
SOCRadar
Sophos

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/kra47-cc.rituall-vechnost.ru"
  title="PhishDestroy threat report for kra47-cc.rituall-vechnost.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>